🇰🇵 北朝鮮のLazarusグループが再び狙いを定めてきた — 今回はほぼ「見えない」RemotePEウイルスを使って。

主な問題は、このトロイの木馬がメモリ上で直接動作し、ほとんど痕跡を残さないこと。ほとんどのアンチウイルスソフトには幽霊のように見える。企業がすべてが静かだと思っている間に、攻撃者は数ヶ月間もインフラ内に潜伏し、アクセスを収集できる。

最初に狙われるのは銀行、暗号取引所、フィンテック。古い手口だが、今も効果的:Telegramで取引会社の社員を名乗る者が連絡を取り、通話や「ビジネスミーティング」を提案し、CalendlyやPicktimeの偽リンクを送り、接続後に多段階のマルウェアのダウンロードが始まる。

最も厄介なのは、こうした攻撃が騒ぎを起こすためではなく、大規模な盗難のための静かな準備であること。

アナリストのデータによれば、2026年の初めの数ヶ月だけで、Lazarusはすでに暗号から約$577百万を盗み出している。この金額は、その期間に盗まれたすべての暗号資産の75%以上を占めている。

2017年から見ると、盗まれた金額はすでに$6億に迫っている。そしてそれでもなお、誰かが暗号界での偏執病がマイナスではなく、生存の基本スキルであることに驚いている。$BTC $BNB $XRP