• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Salg af servicerobotter går frem mens industrirobotter stagnerer

BranchenytProduktionTop25. 09. 2026

De nyeste globale tal fra International Federation of Robotics (IFR) bekræfter et markant skift i den måde, virksomheder over hele verden investerer i automation på. Hvor det traditionelle marked for industrirobotter i 2025 mærkede en europæisk afmatning med et fald i Danmark på 7 procent fra 1.443

DI: Destruktive cyberangreb er ikke længere teori

AktueltBranchenytWireless & data25. 09. 2026

– Når Styrelsen for Samfundssikkerhed i dag hæver truslen fra destruktive cyberangreb til høj, er det et klart signal om, at risikoen ikke længere er teoretisk. Vi skal desværre alle være forberedte på, at det kan blive til virkelighed, siger branchedirektør i Dansk Industri (DI) Andreas Holbak

Seniorer oplever aldersdiskrimination og efterlyser mentorrolle

AktueltBranchenyt25. 09. 2026

Alderen kan både være en stopklods, når man skal søge nyt arbejde, men også føles som en ressource, der ikke bruges nok på arbejdspladsen. Det viser en ny rapport, som ser på alder som både en barriere og ressource  blandt seniorer på over 50 år. Det er stof til eftertanke i en branche som

Microchips 1,2V clock-buffere linker de nyeste SoC’er og FPGA’er til højere spændinger

Komponenter & konnektorer25. 09. 2026

Markedet for lavspændings clock-drivere fortsætter med at vokse med den stigende brug af avancerede FinFET-procesteknologier, der anvendes i højtydende FPGA'er, SoC'er, AI-acceleratorer og næste generation af CPU'er. Designere står over for stigende udfordringer på grund af den begrænsede

Intel Xeon 6+: Højere regnekraft pr. watt til datacentre

Komponenter & konnektorer25. 09. 2026

AI, cloud-applikationer og dataintensive arbejdsbelastninger øger effekttætheden i datacentre. Samtidig bliver strømforsyning og køling i stigende grad begrænsende faktorer. Derfor er der behov for processorplatforme, der kombinerer høj ydeevne med effektiv ressourceudnyttelse og gennemsigtighed

Systematic-topchef kåret som Årets Tech CEO 2026

Branchenyt25. 09. 2026

Nikolaj Bramsen blev torsdag aften kåret som Årets Tech CEO 2026 ved IT-Branchens lederkonference, Lederdøgnet, på Hindsgavl Slot. Prisen uddeles i år for første gang og går til en topchef, der har gjort teknologi til et fundament og en drivkraft for virksomhedens strategi, resultater og langsigtede

Lenovo ruster virksomheder til AI-fremtiden med nye it-infrastrukturløsninger

Wireless & data25. 09. 2026

En tidssvarende digital infrastruktur er blevet vigtigere end nogensinde før, når det gælder både virksomheders daglige drift og muligheden for at tage kunstig intelligens i brug. Samtidig bliver det digitale it-miljø mere fragmenteret og komplekst, mens kravene til cybersikkerhed, stabil drift og

Altera og Rutronik indgår strategisk distributionsaftale

AktueltBranchenyt23. 09. 2026

Altera Corporation og Rutronik annoncerer en strategisk distributionsaftale, der skal udvide kundernes adgang til Alteras FPGA-portefølje på det europæiske marked. Aftalen styrker Alteras strategi med flere distributører ved at give kunderne større fleksibilitet i indkøb, bedre teknisk support og

50 millioner til nyt center for AI på Aarhus Universitet

AktueltDesign & udviklingWireless & data23. 09. 2026

Generativ AI hjælper os allerede med at skrive, analysere, lære og udvikle nye idéer. Men hvad sker der med vores egen tænkning, når AI bliver en stadig større del af den? Det skal et nyt tværfagligt forskningscenter på Aarhus Universitet undersøge med en bevilling på 50 millioner kroner fra

Panasonic flytter sin elektroniske designekspertise til Budapest

BranchenytDesign & udviklingTop23. 09. 2026

Panasonic Factory Solutions styrker sin tilstedeværelse i Central- og Østeuropa ved at centralisere sine aktiviteter inden for kundesupport, ingeniørarbejde, service og udvikling i Budapest, Ungarn. Som led i denne strategiske investering har virksomheden åbnet et betydeligt udvidet teknisk center,

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  25-09-2026

    RODAN Technologies modtager prisen “Succesvirksomhed” for tredje år i træk ›

    RODAN Technologies A/S
  •  25-09-2026

    PET-folie på dine præmisser: Mylar® og Hostaphan® fra SynFlex ›

    SynFlex A/S
  •  25-09-2026

    Technical Workshop FPGA Development and Verification – 14 October ›

    InnoFour
  •  24-09-2026

    Mouser and Amphenol CDI Announce Global Distribution Agreement ›

    Mouser Electronics
  •  24-09-2026

    Build Smarter, More Resilient 48V Power Systems with Energy-Aware Digital Power Monitoring from Microchip ›

    Microchip Technology Inc.
  •  23-09-2026

    Turning Billions of DRC violations into actionable debug ›

    InnoFour
  •  23-09-2026

    Batteriet kommer sjældent først ›

    ACTEC A/S
  •  22-09-2026

    Mouser’s Alternative Energy Resource Centre Provides Engineering Insights into New Decentralised Systems ›

    Mouser Electronics
  •  21-09-2026

    The BOM is no longer just documentation ›

    InnoFour
  •  21-09-2026

    ESD-sikring skal ikke bare etableres – den skal verificeres ›

    HIN A/S

Seneste Nyheder

  • Salg af servicerobotter går frem mens industrirobotter stagnerer

    25.09.2026

  • DI: Destruktive cyberangreb er ikke længere teori

    25.09.2026

  • Seniorer oplever aldersdiskrimination og efterlyser mentorrolle

    25.09.2026

  • Microchips 1,2V clock-buffere linker de nyeste SoC’er og FPGA’er til højere spændinger

    25.09.2026

  • Intel Xeon 6+: Højere regnekraft pr. watt til datacentre

    25.09.2026

  • Systematic-topchef kåret som Årets Tech CEO 2026

    25.09.2026

  • Lenovo ruster virksomheder til AI-fremtiden med nye it-infrastrukturløsninger

    25.09.2026

  • Altera og Rutronik indgår strategisk distributionsaftale

    23.09.2026

  • 50 millioner til nyt center for AI på Aarhus Universitet

    23.09.2026

  • Panasonic flytter sin elektroniske designekspertise til Budapest

    23.09.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia ApS
Gammel Strandvej 20, 1th
DK - 2990 Nivå
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk

Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}