• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Nordics nRF9151 åbner satellit- og mobil-IoT for en ny klasse af forbundne enheder

EventsIoT & embedded10. 08. 2026

Nordic Semiconductor annoncerer en hurtigere vej til satellit- og mobil-IoT. LooUQs MTC2-N9151 har opnået Skylo Non-Terrestrial Network (NTN) certificering, der bygger på Nordics egen Skylo-certificerede nRF9151 for at reducere time-to-market for IoT-produktudvikling. Nordics mindste IoT-modul,

TDK HVC 5422C embedded motorstyring

IoT & embedded10. 08. 2026

TDK Corporation annoncerer Micronas HVC 5422C, en ny embedded motorstyring til BLDC- og BDC-motorer, der kombinerer avancerede FOC-funktioner til jævn og lydløs motordrift med øgede hukommelsesressourcer og softwarefleksibilitet. HVC 5422C er designet til kompakte aktuatorapplikationer i termiske

AI udfører nu cyberangreb med minimal menneskelig styring

Wireless & data10. 08. 2026

Ifølge Check Point Software Technologies nye AI Security Report 2026 bruger cyberkriminelle i stigende grad AI til at gennemføre hurtigere og mere omfattende cyberangreb. Den nyeste udvikling er, at AI ikke længere blot anvendes som hjælpeværktøj til f.eks. udvikle af skadelig kode eller indsamle

HIN etablerer selskab i Norge

Branchenyt10. 08. 2026

HIN A/S tager næste skridt i virksomhedens nordiske udvikling og etablerer et selskab i Norge. Satsningen skal give norske elektronikvirksomheder lettere adgang til lokal rådgivning, produktspecialister og HINs netværk af internationale producenter. Som ansvarlig for det norske marked har HIN

Automatik-messen byder på et højaktuelt konferenceprogram

AktueltEvents10. 08. 2026

Automatik-messen bygger bro mellem teori, viden og praksis, når den til efteråret åbner op for et ambitiøst konferenceprogram, hvor teknologi møder hands-on-erfaring inden for en række højaktuelle temaer som eksempelvis kunstig intelligens og energistyring. Og ifølge branchedirektør i DI Produktion

DTU, FE og Industriens Fond i samarbejde om udvikling af forsvarsteknologier

AktueltDesign & udvikling10. 08. 2026

Det sker lige nu. Trusselsbilledet mod Danmark er alvorligt. De hybride trusler er stigende, og det samme er kravene til myndighederne og de virksomheder, der i tæt samspil skal udvikle nye teknologier til at beskytte landet. Derfor går DTU, Forsvarets Efterretningstjeneste (FE) og Industriens Fond

Mekoprint og Idoc indgår forsvarssamarbejde

BranchenytProduktionTop10. 08. 2026

Den europæiske forsvarsindustri oplever i disse år en historisk høj efterspørgsel. Det stiller nye krav til leverandørerne, da kapacitet, leveringssikkerhed, skalerbarhed og time-to-market i stigende grad er afgørende konkurrenceparametre. Samtidig bevæger markedet sig fra traditionelle

Ny ansvarlig for El og Teknik hos HIN A/S

Branchenyt07. 08. 2026

Dennis Bjørnsholm er blevet ansat som Business Unit Manager i El og Teknik hos HIN A/S. Han kommer med solid erfaring fra den tekniske branche, hvor han de seneste 6 år har arbejdet hos Solar Danmark – og før det seks år hos Hilti Danmark. Begge steder med fokus på salg, teknisk rådgivning og tæt

Alsidige MIL-C-55302 print- og kabelkonnektorer fra Incon kan nu fås gennem Powell Electronics

Komponenter & konnektorer07. 08. 2026

Powell Electronics, der er leverandør af konnektorer og flere andre komponenter til high-rel applikationer inden for forsvar, aerospace og industriformål, tilbyder nu et komplet line-up af Incons MIL-C-55302 konnektorer til print- og kabelmontage. Konnektorfamilien er kvalificeret efter Defense

Kompakt DP12IP-serie af strømtransducere fra Danisense giver præcision i ppm-klassen

Komponenter & konnektorerPower07. 08. 2026

Danisense lancerer sin nye højpræcisions DP12IP-strømtransducer designet til isolerede DC- og AC-strømmålinger med en formfaktor til printmontage og i krævende elektroniske applikationer. Med udgangspunkt i Danisenses egen closed-loop kompenserede fluxgate-teknologi kombinerer DP12IP-serien

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  11-08-2026

    Mouser Explores the Future of Quantum Computing and Its Potential to Transform Engineering ›

    Mouser Electronics
  •  11-08-2026

    Microchip Advances Edge AI Sensor Connectivity with Rev 2.0 PolarFire® FPGA Ethernet Sensor Bridge ›

    Microchip Technology Inc.
  •  11-08-2026

    Würth Elektronik introducer digitale isolatorer til I²C-interfaces ›

    Würth Elektronik Danmark A/S
  •  10-08-2026

    Producer jeres egen nitrogen – direkte ved produktionen ›

    HIN A/S
  •  10-08-2026

    PRC 20 installationsstik med crimptilslutning ›

    Phoenix Contact A/S
  •  07-08-2026

    Mouser Receives 2025 Global High Service Distributor of the Year Award from Littelfuse for Exceptional Performance ›

    Mouser Electronics
  •  07-08-2026

    Siemens and Arizona State University launch PCB Design microcredential to address critical hardware design skills gap ›

    InnoFour
  •  07-08-2026

    Drift og signalering genopfundet ›

    Phoenix Contact A/S
  •  05-08-2026

    Würth Elektronik lancerer udvidet strategi for global produktion ›

    Würth Elektronik Danmark A/S
  •  04-08-2026

    Mouser’s AI and Power Management Resource Hubs Help Engineers Deliver Industrial Edge AI ›

    Mouser Electronics

Seneste Nyheder

  • Nordics nRF9151 åbner satellit- og mobil-IoT for en ny klasse af forbundne enheder

    10.08.2026

  • TDK HVC 5422C embedded motorstyring

    10.08.2026

  • AI udfører nu cyberangreb med minimal menneskelig styring

    10.08.2026

  • HIN etablerer selskab i Norge

    10.08.2026

  • Automatik-messen byder på et højaktuelt konferenceprogram

    10.08.2026

  • DTU, FE og Industriens Fond i samarbejde om udvikling af forsvarsteknologier

    10.08.2026

  • Mekoprint og Idoc indgår forsvarssamarbejde

    10.08.2026

  • Ny ansvarlig for El og Teknik hos HIN A/S

    07.08.2026

  • Alsidige MIL-C-55302 print- og kabelkonnektorer fra Incon kan nu fås gennem Powell Electronics

    07.08.2026

  • Kompakt DP12IP-serie af strømtransducere fra Danisense giver præcision i ppm-klassen

    07.08.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}