• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

NATO vælger Atea som betroet partner i milliardkontrakt om kritisk IT-udstyr

BranchenytWireless & data26. 11. 2025

Atea Danmark er blevet udvalgt som betroet partner i en ny milliardkontrakt med NATO Communications and Information Agency (NCIA). Den anslåede kontraktværdi er cirka 130 millioner euro over fire år, med mulighed for vækst i takt med stigende efterspørgsel, og omfatter levering og håndtering af hele

Specialiserede light-pipe designkits fra Bivar til panel- eller printmontage

Design & udviklingKomponenter & konnektorer26. 11. 2025

Powell Electronics, der er leverandør af konnektorer og flere andre komponenttyper til hi-rel applikationer til forsvars-, aerospace- og industriformål, leverer nu specialiserede light-pipe designkits fra Bivar til skræddersyet montage af LED’er på enten paneler eller print. Hvert kit inkluderer et

Lille taktil IP67-switch med et kontakttryk på 3N

Komponenter & konnektorer26. 11. 2025

Panasonic Industry Europe lancerer en ny lille taktil switch, som giver en enestående taktil føling og et kontakttryk på 3N. Switchens/kontaktens meget lille footprint er perfekt til applikationer, hvor pladsen er trang på printet. Trods sit lille footprint er EVPBB5AHE00 yderst pålidelig med

AAU bygger miniudgave af fremtidens energisystem

AktueltDesign & udviklingPower26. 11. 2025

Aalborg Universitet (AAU) tager nu et stort skridt i retning af at gentænke, hvordan studerende på tværs af fagligheder kan undervises i fremtidens energisystemer. I de kommende år opføres Energy-Hub i baghaven af Institut for Energi, hvor den bliver en del af de 6.000 kvadratmeter laboratorier, der

Nyt forskningsprojekt skal bringe humanoide robotter til Danmark

AktueltDesign & udvikling26. 11. 2025

Danmark har en stærk robotsektor og er globalt førende inden for især kollaborative robotter, de såkaldte cobots. Men når det gælder menneskelignende robotter, er historien en lidt anden. Der har kun været små og sporadiske forsøg med humanoide robotter herhjemme. Det skal et nyt forskningsprojekt

Konference sætter fokus på beskyttelse af kritisk infrastruktur mod droner 3. december i Aalborg

Design & udviklingEventsTop26. 11. 2025

Kritisk infrastruktur er kommet i centrum for både industri og beredskab. Nye teknologier - herunder droner - betyder, at trusselsbilledet udvikler sig hurtigt. Den nye virkelighed stiller større krav til, hvordan Danmark beskytter sine vitale anlæg - fra havne og forsyningssektoren til andre dele

Ny trussel mod mac-enheder: Avanceret infostealer opdaget

Wireless & data26. 11. 2025

Jamf Threat Labs opdagede den skadelige infostealer-kode i en fil, som udgav sig for at være et legitimt macOS-værktøj med navnet DynamicLake. Den falske ”DynamicLake”-app imiterede det legitime macOS-værktøj, og da Jamf Threat Labs opdagede truslen, var den ikke identificeret af nogen

Tallene bekræfter vores formodning: Productronica 2025 var en stor succes

AktueltEventsProduktion24. 11. 2025

Fra den 18. til den 21. november mødtes over 1.600 udstillere fra 52 lande på Productronica for at præsentere innovationer inden for elektronikudvikling og -produktion. Sammenlignet med den foregående udgave oplevede årets begivenhed en stigning på omkring 20 procent i antallet af udstillere

Systematic opretter forretningsenhed for national sikkerhed og kritisk infrastruktur

AktueltWireless & data24. 11. 2025

Den danske softwarevirksomhed overfører forsvarsteknologi til civil brug og etablerer en ny forretningsenhed, National Security & Infrastructure (NSI), der skal beskytte samfundets vitale systemer mod hybride trusler. Første it-løsning er allerede klar. Hybridkrig og digitale trusler

Metalstøv fra månen skal gøre rumfart mere selvforsynende

Design & udviklingProduktionTop24. 11. 2025

Fremtidige månemissioner står over for en grundlæggende udfordring: den høje omkostning og vanskelige transport af materialer fra Jorden. Nu skal Teknologisk Institut i et nyt projekt med Den Europæiske Rumorganisation ESA vise, hvordan månestøv - efter at have afgivet ilt til brug i

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  26-11-2025

    6 reasons why Jira users will love Polarion ›

    InnoFour
  •  25-11-2025

    Fra ESG-arbejde til kabel-adventskrans ›

    RODAN Technologies A/S
  •  24-11-2025

    What’s new in Xpedition, HyperLynx and Valor 2510 release? ›

    InnoFour
  •  21-11-2025

    The Latest News from Mouser Electronics ›

    Mouser Electronics
  •  19-11-2025

    Mouser Congratulates the Winners of 2025 Create the Future Design Contest ›

    Mouser Electronics
  •  19-11-2025

    AMD – IMPLEMENTING SYNTHETIC APERTURE RADAR IN SPACE WITH AMD VERSAL ADAPTIVE SOCS – 1 Hour Online presentation ›

    Avnet Silica
  •  18-11-2025

    Rohde & Schwarz presents multi-purpose R&S NGT3600 high-precision dual-channel power supply at productronica ›

    Rohde & Schwarz Danmark A/S
  •  17-11-2025

    Explore the flexible and ultra-low power STM32WL3x SoC – Online seminar ›

    Avnet Silica
  •  17-11-2025

    Discover Siemens Xcelerator Solutions ›

    InnoFour
  •  14-11-2025

    The Latest News from Mouser Electronics  ›

    Mouser Electronics

Seneste Nyheder

  • NATO vælger Atea som betroet partner i milliardkontrakt om kritisk IT-udstyr

    26.11.2025

  • Specialiserede light-pipe designkits fra Bivar til panel- eller printmontage

    26.11.2025

  • Lille taktil IP67-switch med et kontakttryk på 3N

    26.11.2025

  • AAU bygger miniudgave af fremtidens energisystem

    26.11.2025

  • Nyt forskningsprojekt skal bringe humanoide robotter til Danmark

    26.11.2025

  • Konference sætter fokus på beskyttelse af kritisk infrastruktur mod droner 3. december i Aalborg

    26.11.2025

  • Ny trussel mod mac-enheder: Avanceret infostealer opdaget

    26.11.2025

  • Tallene bekræfter vores formodning: Productronica 2025 var en stor succes

    24.11.2025

  • Systematic opretter forretningsenhed for national sikkerhed og kritisk infrastruktur

    24.11.2025

  • Metalstøv fra månen skal gøre rumfart mere selvforsynende

    24.11.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik