• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Renesas understøtter nu 800VDC-arkitektur til den kommende generation af datacentre

Power27. 10. 2025

Renesas Electronics Corporation annoncerer, at virksomheden nu understøtter strømkonvertering og -distribution til den 800VDC-strømarkitektur, som for nyligt er annonceret af NVIDIA, og som er med til at drive den næste bølge af smartere og hurtigere AI-infrastruktur. Efterhånden som GPU-drevne

Phoenix Contact på SPS 2025: Design af automation – bæredygtig, sikker og konnekteret

Design & udviklingEvents27. 10. 2025

På dette års SPS messe fra 25-27. november vil Phoenix Contact præsentere banebrydende teknologier til industriel automation. I hal 9, stand 310 viser Phoenix Contact sine gæster, hvordan virksomhedens teknologier aktivt driver den digitale transformation og the All Electric Society

Sådan garanterer man sikkerhed, pålidelighed og præcision i hipot-tests

Komponenter & konnektorerTest & mål27. 10. 2025

Den førende producent af højtydende reed-relæer, Pickering Electronics, annoncerer endnu et afsnit i sin serie af undervisningsrettede application guides – denne gang til ingeniører, der bygger testsystemer at udføre elektriske hipot (high potential) sikkerhedstest til verificering af isoleringers

Cyberangreb mod danske virksomheder er steget hele 26 procent siden 2023

Wireless & data27. 10. 2025

Check Point Research, som er en del af Check Point Software Technologies, har netop udgivet sin Cyber Attack Stats-rapport for september, der viser antallet af cyberangreb i 41 forskellige lande, herunder Danmark. Rapporten viser blandt andet, at danske virksomheder i september i gennemsnit blev

Terma og Safion i partnerskab om at forbedre missionskritisk batteridiagnostik

AktueltBranchenytTest & mål27. 10. 2025

Terma har annonceret et strategisk partnerskab med Safion, en banebrydende tysk virksomhed, der specialiserer sig i højtydende batteridiagnostik og -analyse. Samarbejdet cementerer Termas ekspertise inden for rumfart og test af rumfartøjers strømforsyning med Safions avancerede batteritestløsninger,

Overraskende bedring i euroområdet igennem oktober – investering i industrien dog nødvendig

AktueltBranchenyt27. 10. 2025

Normalt beskæftiger vi os ikke med økonomi i generel forstand på elektronikfokus.dk, men en analyse fra SJF Bank er dog værd at lægge mærke til. Som en pressemeddelelse fra SJF Bank fortæller:Aktiviteten i euroområdets økonomi tog et overraskende stort hop fremad i oktober, viser nye PMI-tal for

Vores verden skal repareres og elektronikken hjælper med det – konkluderer EOT-konference

BranchenytDesign & udviklingEventsTop27. 10. 2025

Når man oplever, at selv Enhedslisten kræver, at vores forsvar skal styrkes, så ved man, at noget ikke er helt godt i verden. Det er nu godt 3½ år siden, at Putins Rusland angreb Ukraine, men kampene hænger fortsat fast i de tre østligste provinser i Ukraine – samt selvfølgelig på Krim-halvøen, som

K4031-H mITX – kraftigt motherboard i kompakt Mini-ITX format

IoT & embedded24. 10. 2025

Kontron, der er en førende global leverandør af IoT/Embedded Computer Technology (ECT), introducerer K4031-H mITX, et kraftfuldt bundkort i et kompakt Mini-ITX-format. Boardet er udstyret med de nyeste Intel Core Ultra 7 155H og Intel Core Ultra 5 125H processorer (Meteor Lake H) og kombinerer det

Detaljerede tekniske informationer om NeoMesh er nu tilgængelige på ny website fra NeoCortec

BranchenytDesign & udviklingKomponenter & konnektorer24. 10. 2025

På sin nyligt lancerede website giver NeoCortec, der udvikler og producerer en tovejs trådløs mesh-netværks protokol-stack med et ultralavt forbrug, nu adgang til endnu mere teknisk information om NeoCortecs trådløse NeoMesh protokol-stack, hvordan den fungerer i praksis, og hvordan man kan anvende

Infineon præsenterer den mest præcise kerneløse magnetiske strømsensor på markedet

Komponenter & konnektorer24. 10. 2025

Nøjagtig strømmåling er nøglen til effektiv, sikker og pålidelig effektelektronik. For at imødekomme dette udvider Infineon Technologies AG sin XENSIV-familie af magnetiske strømsensorer med de nye TLE4971/TLI4971-sensorer, der er kapslet i en 300-mil-pakke. De nye produkter tilbyder den højeste

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  27-10-2025

    PCB and Systems Forum Solna-Sweden ›

    InnoFour
  •  27-10-2025

    Tilslutningsteknologi til varmepumper ›

    Phoenix Contact A/S
  •  24-10-2025

    Free Scope Seminar – Start November ›

    Rohde & Schwarz Danmark A/S
  •  24-10-2025

    Improving wood stove combustion ›

    InnoFour
  •  24-10-2025

    Nyt monteringsbeslag til solcellepaneler – hurtig at installere, fleksibel i brug ›

    Phoenix Contact A/S
  •  23-10-2025

    Arduino UNO Q, Now Orderable from Mouser Electronics, Enables AI-Powered Machine Vision and Sound Solutions that React in Real Time ›

    Mouser Electronics
  •  22-10-2025

    New Silicon Labs Wireless xG28 Explorer Kit for Amazon Sidewalk, Now at Mouser, Enables IoT and Sensor Applications ›

    Mouser Electronics
  •  22-10-2025

    How to maintain Plane Flow with Vias under a BGA ›

    InnoFour
  •  21-10-2025

    Microchip Adds Highly Integrated Single-Chip Wireless Platform Designed for Advanced Connectivity, Touch and Motor Control ›

    Microchip Technology Inc.
  •  21-10-2025

    CN Rood expands support for Pico Technology across the Nordics ›

    CN Rood

Seneste Nyheder

  • Renesas understøtter nu 800VDC-arkitektur til den kommende generation af datacentre

    27.10.2025

  • Phoenix Contact på SPS 2025: Design af automation – bæredygtig, sikker og konnekteret

    27.10.2025

  • Sådan garanterer man sikkerhed, pålidelighed og præcision i hipot-tests

    27.10.2025

  • Cyberangreb mod danske virksomheder er steget hele 26 procent siden 2023

    27.10.2025

  • Terma og Safion i partnerskab om at forbedre missionskritisk batteridiagnostik

    27.10.2025

  • Overraskende bedring i euroområdet igennem oktober – investering i industrien dog nødvendig

    27.10.2025

  • Vores verden skal repareres og elektronikken hjælper med det – konkluderer EOT-konference

    27.10.2025

  • K4031-H mITX – kraftigt motherboard i kompakt Mini-ITX format

    24.10.2025

  • Detaljerede tekniske informationer om NeoMesh er nu tilgængelige på ny website fra NeoCortec

    24.10.2025

  • Infineon præsenterer den mest præcise kerneløse magnetiske strømsensor på markedet

    24.10.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik