• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

IEEE International Electron Devices Meeting (IEDM) 2026 Call for Papers

Design & udviklingEvents24. 06. 2026

Det 72. årlige IEEE International Electron Devices Meeting (IEDM) har udsendt sin Call for Papers, der efterspørger originalt innovativt arbejde fra halvlederindustriens førende forskere inden for alle områder af mikroelektronikteknologi, med temaet "Komponenter i hjertet af

Toshiba udbygger portefølje af standard digitale isolatorer

Komponenter & konnektorer24. 06. 2026

Toshiba Electronics Europe GmbH lancerer to quad-channel, medium-speed, kompakte low-power standard digitale isolatorer til industrielt udstyr og forbrugerelektronik. Den nye DCL341x0B-serie supporterer pålidelig drift med en høj common-mode transientimmunitet (CMTI) på 30 kV/μs (min.) og middelhøj

ESET-analyse: De fleste virksomheder bliver ramt af cyberangreb men føler sig alligevel sikre

Wireless & data24. 06. 2026

Hver anden danske virksomhed har oplevet en cybersikkerhedshændelse det seneste år, men samtidig har flertallet tillid til deres sikkerhedsniveau. Det viser en ny undersøgelse fra ESET, der peger på et spænd mellem oplevet tryghed og det reelle trusselniveau, som virksomhederne står

Priseffektiv switchet regulator uden kompromiser

Power24. 06. 2026

Recom lancerer sin omkostningseffektive ROF-78K-0.5-serie af non-isolerede, switched regulatorer til en indgangsspænding på 4,5-36 VDC og faste udgangsspændinger på 3,3V, 5V, 6,5V, 9V, 12V, 15V eller 24VDC, alle med en nominel strøm på 0,5 A. Effektiviteten topper ved 95%, og alle dele kan

Stærkt hold vil udvikle forsvarsdroner med støtte fra Odense Robotics

AktueltBranchenytDesign & udvikling24. 06. 2026

Med en tidligere dansk frømand, en serieiværksætter og en ukrainsk advokat i spidsen rykker ny startup nu ind i inkubatoren til Odense Robotics StartUp Fund hos Teknologisk Institut. Målet er at modne og industrialisere robust, ukrainsk drone- og forsvarsteknologi til NATO-standarder fra dansk

180 millioner tildelt udvikling af dansk SPIN-CHIP teknologi

AktueltDesign & udvikling24. 06. 2026

Kunstig intelligens er blevet en motor i den digitale udvikling, men den voksende regnekraft har en pris. AI-systemer kræver enorme mængder energi, og behovet stiger i takt med, at teknologien finder vej til alt fra sundhedsvæsen og industri til vores mobiltelefoner. Nu investerer EU 23,8 mio.

EIFO finansierer dansk fragtdrone-startup

BranchenytDesign & udviklingTop24. 06. 2026

EIFOs ambition om at øge sine finansielle engagementer i forsvars- og sikkerhedsrelaterede virksomheder til 3 mia. kr. i 2030 bidrager nu til finansiering af den københavnske deep tech-startup Acodyne. Den københavnske startup udvikler ubemandede fragtdroner til kritiske logistikmissioner indenfor

Force Technology: Nyt udtryk, større tilgængelighed, samme faglighed

AktueltBranchenytDesign & udviklingTest & mål22. 06. 2026

Force Technology har trykket refresh på det digitale ansigt udadtil med et nyt website og en ny visuel identitet. Samtidig introducerer vi payoffet Derisking Tomorrow, som sætter ord på vores rolle: at hjælpe virksomheder med at navigere i teknologiske muligheder og reducere

Hvordan kommer et grønt og bæredygtig Europa videre?

AktueltPower22. 06. 2026

Førende forskere og virksomheder inden for Power-to-X mødes i Aarhus i næste uge for at diskutere de teknologier, der skal mindske afhængigheden af fossile ressourcer og styrke den grønne omstilling. Det handler ikke kun om at bygge flere vindmøller og solceller, når vi snakker den grønne

Terma sender suveræn intelligens i kredsløb

Design & udviklingTop22. 06. 2026

Terma løfter AI til nye højder med sin centrale rolle i BIFROST-satellitmissionen, et fælles initiativ mellem danske og svenske virksomheder med Forsvarets Indkøbs- og Logistikstyrelse (DALO) og Forsvarets Materielverk (FMV). Til missionen har Terma konstrueret den indbyggede AI-løsning fra

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  24-06-2026

    Accelerate and Scale Early Validation with Polarion ›

    InnoFour
  •  22-06-2026

    Gratis webinarserie om IEC 61340-5-1 og ESD-compliance ›

    HIN A/S
  •  22-06-2026

    What’s new in HyperLynx 2604 ›

    InnoFour
  •  19-06-2026

    Progressive Verification: A practical and effective approach to PCB Design verification ›

    InnoFour
  •  19-06-2026

    Fra Panasonic Powerline til Energizer ›

    ACTEC A/S
  •  17-06-2026

    Mouser Earns NEUTRIK America’s Top Awards for Distribution and Revenue Performance ›

    Mouser Electronics
  •  17-06-2026

    Strømlinet test-setup og stabile forbindelser ›

    ODU Denmark
  •  17-06-2026

    Xpedition Creepage Shift Left: Strengthen safety and reliability through early validation ›

    InnoFour
  •  16-06-2026

    Authorised Distributor Mouser Electronics Offers Engineers the Latest in AI and Edge Technologies from Altera ›

    Mouser Electronics
  •  16-06-2026

    Industriudsugning handler ikke længere kun om at fjerne røg ›

    HIN A/S

Seneste Nyheder

  • IEEE International Electron Devices Meeting (IEDM) 2026 Call for Papers

    24.06.2026

  • Toshiba udbygger portefølje af standard digitale isolatorer

    24.06.2026

  • ESET-analyse: De fleste virksomheder bliver ramt af cyberangreb men føler sig alligevel sikre

    24.06.2026

  • Priseffektiv switchet regulator uden kompromiser

    24.06.2026

  • Stærkt hold vil udvikle forsvarsdroner med støtte fra Odense Robotics

    24.06.2026

  • 180 millioner tildelt udvikling af dansk SPIN-CHIP teknologi

    24.06.2026

  • EIFO finansierer dansk fragtdrone-startup

    24.06.2026

  • Force Technology: Nyt udtryk, større tilgængelighed, samme faglighed

    22.06.2026

  • Hvordan kommer et grønt og bæredygtig Europa videre?

    22.06.2026

  • Terma sender suveræn intelligens i kredsløb

    22.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik