🎞 Северокорейские хакеры запустили новый вирус против криптокомпаний!
Группировка Lazarus начала использовать троян RemotePE, который работает прямо в оперативной памяти и практически не оставляет следов в системе.
Главные цели атак – банки, криптобиржи и финтех-компании.
Как работает схема:
🥇 злоумышленники выдают себя за сотрудников трейдинговых компаний в Telegram;
🥇 жертв приглашают на фейковые звонки через поддельные сайты Calendly и Picktime;
💤 после подключения устройство заражается многоэтапным вирусом.
По данным аналитиков, троян способен обходить многие системы защиты и использоваться для длительного скрытого доступа к инфраструктуре компаний.
TRM Labs сообщает, что Lazarus уже украла около $577 млн в криптовалюте за первые месяцы 2026 года.