• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Udvidet line-up af AEC‑Q101 godkendte 40V N-kanal MOSFETs

Komponenter & konnektorerPower26. 08. 2026

Toshiba Electronics Europe GmbH lancerer XPJ1R504PB, en automotivt godkendt 40V, 120A N-kanal power MOSFET kapslet i et S‑TOGL™ hus og som en udvidelse af koncernens line-up til 12V-systemer. Target-applikationer inkluderer invertere, halvlederrelæer, belastnings-switche og motordrev. Ved at

Plug-and-Play 90W PoE-løsning strømliner industriel IoT-anvendelse

IoT & embeddedPower26. 08. 2026

Med stadigt mere automatiske og konnekterede produkter stiger behovet for Power-over-Ethernet, så de industrielle applikationer kan opnå pålidelig forsyning og dataforbindelse over ét enkelt kabel, hvad der forenkler brug og skalérbarhed. Microchip Technologyhar udbygget sit brede program af single-

Erhvervshus Sjælland: SMV’er rykker tættere på milliardomsætning

Branchenyt26. 08. 2026

Danmark har brug for, at flere små og mellemstore virksomheder styrker konkurrenceevnen og vokser sig store nok til at gøre sig gældende internationale markeder. Og erfaringer fra vækstinitiativet Man on the Moon viser, at det godt kan lade sig gøre, og at målrettet sparring kan hjælpe virksomheder

Forsker bliver ny dekan på AAU

Branchenyt26. 08. 2026

Aalborg Universitet får en erfaren forsker og universitetsleder i spidsen for Det Ingeniør- og Naturvidenskabelige Fakultet, når Michael Toft Overgaard tiltræder som dekan den 1. september 2026. Michael Toft Overgaard har været ansat på Aalborg Universitet siden 2008 og har gennem årene bestridt

Konference på Automatik: Automatik i forsvarsindustrien

AktueltEventsProduktion26. 08. 2026

Forsvarsmateriel bliver i højere og højere grad digital og baseret på automatik, og det gør produktionsapparatet i forsvarsindustrien også. Blandt andet sø-, land- og luftdroner og robotter er et eksempel på dette. Evnen til at anvende automatik i forsvarssektoren - og skalere produktionen - kan

Dansk/tysk hospitalsrobot tager imod patienter og viser dem vej

Design & udviklingTop26. 08. 2026

Når patienter træder ind på et hospital, er de ofte både usikre på, hvor de skal gå hen, og bekymrede for den undersøgelse eller behandling, der venter. Her kan en venlig robot måske gøre ankomsten lidt lettere. Det viser erfaringerne fra det dansk-tyske forskningsprojekt HospiBot, som ledes af

Nyt kvantekommunikationsnetværk beskytter data nu og i fremtiden

AktueltWireless & data26. 08. 2026

Et nyt netværk med udveksling af kvantenøgler er udviklet af QCI.DK-projektet, Danish Quantum Communication Infrastructure. Blandt de 10 lokationer, som er forbundet via det nye netværk, er Udenrigsministeriet, Forsvarsministeriet, Erhvervsministeriet og Forsknings-, Uddannelses- og

Cyberrisikoen stopper ikke ved virksomhedens egen firewall

Wireless & data24. 08. 2026

En cyberhændelse behøver ikke ramme virksomhedens egne systemer for at skabe problemer. Hvis en softwareleverandør, en transportør eller en producent af vigtige komponenter bliver ramt, kan konsekvenserne hurtigt brede sig til leverancer, data og produktion. Før sommerferien spurgte Proxima 515

Schneider Electric styrker life science-satsning i Norden med ny nordisk leder

Branchenyt24. 08. 2026

Schneider Electric har udnævnt Niels Fogd til Nordic Segment Leader for Life Science-segmentet. Her får han ansvaret for at drive og udvikle virksomhedens life science-strategi på tværs af Norden med fokus på blandt andet biopharma, medtech, biologics og forskningsmiljøer. Udnævnelsen sker som

Forskningsprojekt skal afsløre danskernes skjulte varmespild

Design & udviklingTest & mål24. 08. 2026

Forkert indstilling af ventilationssystemer og varmesystemer samt dårlige vinduesåbningsstrategier, kan koste danskere tusindvis af kroner og ødelægge indeklimaet. Nu skal et nyt forskningssamarbejde mellem Danmarks Tekniske Universitet, cleantechvirksomheden Brunata og almene boligorganisationer

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  26-08-2026

    Bring Your EMC Questions Into the Lab ›

    EKTOS A/S
  •  26-08-2026

    Frontload CFD simulation to shorten development ›

    InnoFour
  •  25-08-2026

    Mouser Now Shipping New Espressif Systems ESP32-P4X-EYE Vision Development Kit for AI, Edge, HMI, and Camera Applications ›

    Mouser Electronics
  •  24-08-2026

    Styrk design og leveringssikkerhed med chip bead ferrites fra Würth Elektronik ›

    Würth Elektronik Danmark A/S
  •  24-08-2026

    Fast, automated Design Rule Checking ›

    InnoFour
  •  21-08-2026

    Mouser Showcases Online Resource Centre on Consumer Technology for Engineering Next-Generation Connected Devices ›

    Mouser Electronics
  •  21-08-2026

    Progressive Verification: A practical and effective approach to PCB Design verification ›

    InnoFour
  •  20-08-2026

    New at Mouser: NXP Semiconductors’ MCX N24, N52, and N53 Arm Cortex-M33 Microcontrollers with On-chip Accelerators and Advanced Security ›

    Mouser Electronics
  •  19-08-2026

    Outlook: Euro 7 to Accelerate Demand for Emissions-control as Standards Tighten for Brake and Tyre Particulates and Battery Systems ›

    Mouser Electronics
  •  19-08-2026

    Cyber Resilience Act (CRA) ›

    InnoFour

Seneste Nyheder

  • Udvidet line-up af AEC‑Q101 godkendte 40V N-kanal MOSFETs

    26.08.2026

  • Plug-and-Play 90W PoE-løsning strømliner industriel IoT-anvendelse

    26.08.2026

  • Erhvervshus Sjælland: SMV’er rykker tættere på milliardomsætning

    26.08.2026

  • Forsker bliver ny dekan på AAU

    26.08.2026

  • Konference på Automatik: Automatik i forsvarsindustrien

    26.08.2026

  • Dansk/tysk hospitalsrobot tager imod patienter og viser dem vej

    26.08.2026

  • Nyt kvantekommunikationsnetværk beskytter data nu og i fremtiden

    26.08.2026

  • Cyberrisikoen stopper ikke ved virksomhedens egen firewall

    24.08.2026

  • Schneider Electric styrker life science-satsning i Norden med ny nordisk leder

    24.08.2026

  • Forskningsprojekt skal afsløre danskernes skjulte varmespild

    24.08.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}