• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

TDK introducerer kompakte SMD-komponenter til xEV’er

Komponenter & konnektorer10. 09. 2026

TDK Corporation introducerer E13 EM-serien (bestillingskode: B8280*F*). Disse IGBT/FET gate-drivetransformere er designet til 500V-batterisystemer i biler, hvilket muliggør pålidelig isolering i traktionsinvertere og kompakte DC/DC-konvertere. Ved at opfylde strenge krav til krybeafstand og frigang

Sårbarheder i AI-værktøjet Cursor kunne give hackere fuld adgang til udviklerens computer

Wireless & data10. 09. 2026

Cato AI Labs har fundet to kritiske sårbarheder i Cursor IDE. Sårbarhederne kunne bruges til at bryde ud af værktøjets sandbox og få kode til at køre direkte på udviklerens maskine. Cursor er et AI-værktøj til softwareudviklere, som kan hjælpe med at skrive og ændre kode direkte i

Würth Elektronik introducerer nanokrystallinske ark til støjskærmning

Design & udviklingKomponenter & konnektorer10. 09. 2026

Würth Elektronik udbygger sin EMC-produktportefølje med de nanokrystallinske WE-FNCS ark. De ekstremt fleksible og tynde nanokrystallinske lag er beskyttet af et PET-dæklag og leveres i form af selvklæbende tapes og strips. De nye nanokrystallinske produkter dæmper elektromagnetisk støj i

25 år med Bolls – det skal fejres

BranchenytEvents10. 09. 2026

Den 29/10 2026 er der en helt særlig grund til at finde festhumøret frem – Bolls fylder 25 år. Virksomheden åbner dørene kl. 15.00 og byder på kaffe og kage og senere øl og pølser. Det hele begyndte i 2001, og siden da har 25 år budt på masser af spændende opgaver, nye udfordringer, teknisk

Grønt akademi åbner dørene til dansk-indisk innovation

AktueltDesign & udviklingPower10. 09. 2026

Danske energivirksomheder skal i et nyt forløb dele deres kompetencer indenfor grøn energi med indiske ingeniører. Samtidig får de udvalgte virksomheder et unikt indblik i det indiske marked for innovative, klimavenlige løsninger. Over to år modtager små og mellemstore virksomheder fra Danmark

Ny stor undersøgelse: Gratis lytning fylder massivt i danskernes musikstreaming

AktueltBranchenytWireless & data10. 09. 2026

Streaming er for længst blevet danskernes foretrukne vej til musik. 94 procent af danskerne streamer musik, og i gennemsnit bruger de knap fire timer om dagen på at streame musik. Men selv om streaming dominerer danskernes musikforbrug, er der fortsat en stor del, der ikke betaler for det. Kun 67

Franske forskere udvikler hybrid nanoelektronisk Ising maskine

Design & udviklingTop10. 09. 2026

Forskere fra CEA-Leti og Spintronic i Grenoble og fra C2N/Université Paris-Saclay har demonstreret en hybrid nanoelektronisk Ising maskine, som kombinerer to teknologier, hafnium-oxid memristor med stokastisk magnetisk tunnel junction (SMTj), til løsning af svære kombinatoriske

Automatik-messe åbnede med populær Automatiseringspris fra DIRA

EventsProduktionTop08. 09. 2026

- Når vores nuværende regering mener, at vi skal bevare tekniske arbejdspladser i Danmark, så er automation afgørende – og dermed også brugen af robotter og lignende løsninger, der trækker løntunge og trivielle opgaver ud af produktionen. Det er vigtigt at styrke industrien med de

Halvdelen af virksomhederne har ikke overblik over deres egne AI-agenter

Wireless & data08. 09. 2026

Investeringerne i AI-agenter ventes at blive firedoblet på to år, men kun 12 procent af virksomhederne mener, at de er fuldt klar til at styre teknologien. Det viser tal fra den globale undersøgelse The Value of AI Report 2026, hvor SAP og Oxford Economics har spurgt 2.600 erhvervsledere i 13 lande

Infineon HiRel-halvledere understøtter opsendelse af NASA Nancy Grace Roman rumteleskop

Design & udviklingKomponenter & konnektorerPower08. 09. 2026

Infineon Technologies AG's strålingshærdede HiRel-strømforsyninger er ombord på Nancy Grace Roman rumteleskop, der blev opsendt fra Kennedy Space Center i Florida. Roman Space rumteleskopet skal rejse til Sol-Jord Lagrange-punkt L2, mere end 1,5 millioner kilometer fra Jorden – den samme orbitale

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  11-09-2026

    EU Data Act Comliance ›

    InnoFour
  •  11-09-2026

    Tilslutning af industristik hurtigt og nemt ›

    Phoenix Contact A/S
  •  10-09-2026

    New at Mouser: onsemi GaNEXUS GaN FETs for AI, Industrial, Energy and Robotics Applications ›

    Mouser Electronics
  •  10-09-2026

    FLIR Assetlink gør termografisk vedligehold enklere Fra termografisk billede til handling – uden tidskrævende rapportering ›

    Elma Instruments A/S
  •  09-09-2026

    Mouser and TE Connectivity Explore the Electronics Behind La Roche-Posay Racing Team’s America’s Cup Performance in New Expert eBook ›

    Mouser Electronics
  •  08-09-2026

    Littelfuse’s NANO2 708 High Current SMD Fuses, Now at Mouser, Offer Industry-Leading Interrupting Rating in a Compact Design ›

    Mouser Electronics
  •  08-09-2026

    Microchip’s 1.2V Clock Buffers Link Latest SoCs and FPGAs with Higher Voltage Components ›

    Microchip Technology Inc.
  •  03-09-2026

    Mouser Releases New Qorvo eBook on RF Solutions for Drones, SATCOM and IIoT Next-Generation Markets ›

    Mouser Electronics
  •  03-09-2026

    Microchip and Marelli Pioneer Open-Standard Display Connectivity Solution for Software-Defined Vehicles ›

    Microchip Technology Inc.
  •  02-09-2026

    New at Mouser: Amphenol Industrial TS1 Series High-Power Connectors for Industrial, Transportation and Energy Applications ›

    Mouser Electronics

Seneste Nyheder

  • 25 år med Bolls – det skal fejres

    10.09.2026

  • Sårbarheder i AI-værktøjet Cursor kunne give hackere fuld adgang til udviklerens computer

    10.09.2026

  • TDK introducerer kompakte SMD-komponenter til xEV’er

    10.09.2026

  • Würth Elektronik introducerer nanokrystallinske ark til støjskærmning

    10.09.2026

  • Grønt akademi åbner dørene til dansk-indisk innovation

    10.09.2026

  • Ny stor undersøgelse: Gratis lytning fylder massivt i danskernes musikstreaming

    10.09.2026

  • Franske forskere udvikler hybrid nanoelektronisk Ising maskine

    10.09.2026

  • Automatik-messe åbnede med populær Automatiseringspris fra DIRA

    08.09.2026

  • Halvdelen af virksomhederne har ikke overblik over deres egne AI-agenter

    08.09.2026

  • Infineon HiRel-halvledere understøtter opsendelse af NASA Nancy Grace Roman rumteleskop

    08.09.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia ApS
Gammel Strandvej 20, 1th
DK - 2990 Nivå
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk

Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}