• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Nu kan man indstille sin robotløsning til DIRA Teknologiprisen 2026

Design & udviklingEvents06. 02. 2026

DIRA's Teknologipris 2026 sætter spot på de løsninger, som både er innovative, anvendelige og klar til markedet. Har man en ny teknologi, et softwareprodukt eller en komponent, der kan købes af danske kunder og gør en reel forskel i robot- og automationsbranchen, så er det nu, man skal på banen.

Flir C8 er næste generation af kompakte termiske lommekameraer

Test & mål06. 02. 2026

Flir C8 er et nyt ultrakompakt termisk lommekamera designet til at gøre inspektioner hurtigere, skarpere og mere pålidelige. Med en termisk opløsning på 320×240 pixel og Flirs egen MSX-teknologi, får man detaljerige billeder, der gør det nemt at identificere eventuelle temperaturrelaterede

Manglen på ingeniører og STEM-uddannede giver travlhed hos headhunterne

AktueltBranchenyt06. 02. 2026

Headhunterne er flittige til at opsøge ingeniører, it-specialister og naturvidenskabelige kandidater. I løbet af de seneste seks måneder er 48 pct. af IDA's privatansatte medlemmer blevet kontaktet af en headhunter eller anden virksomhed med et tilbud om at skifte job. Det viser en ny

NKT udnævner Michael Yong som CFO

Branchenyt06. 02. 2026

NKT’s bestyrelse udnævner Michael Yong som finansdirektør (CFO) for NKT og NKT A/S fra 1. april 2026. Michael Yong fungerer i øjeblikket som Chief Strategy Officer hos NKT og er medlem af koncernledelsen. Han har haft ansvaret for strategifunktionen siden han tiltrådte virksomheden i 2021. Før

Texas Instruments køb af Silicon Labs skal give en styrket portefølje af embedded konnektivitet

BranchenytTop06. 02. 2026

Texas Instruments og Silicon Labs annoncerer, at de har underskrevet en endelig aftale, hvorunder Texas Instruments vil overtage Silicon Labs for 231,00 dollars pr. aktie i en kontanttransaktion, hvilket repræsenterer en samlet virksomhedsværdi på cirka 7,5 milliarder dollars. Opkøbet vil skabe

Industrial AI driver markant vækst i IFS’ årsregnskab

Branchenyt06. 02. 2026

IFS har netop offentliggjort regnskabet for 2025, som viser fremgang over hele linjen. De årlige abonnementsindtægter (ARR) gik op med 23 procent sammenlignet med året før. Cloud-omsætningen voksede med 30 procent, mens tilbagevendende indtægter nu udgør 83 procent af den samlede omsætning. Samtidig

AI-vision fjerner flaskehals hos Johannes Pedersen Maskinfabrik

AktueltTest & mål06. 02. 2026

Store ordrer banker på hos Johannes Pedersens Maskinfabriks brede industriporte i det midtjyske. Men fabrikken, der blandt andet leverer togdele så som cykelholdere til S-toge, har svært ved at følge med, fordi alle deres svejsninger i dag kontrolleres manuelt. - Operatøren bliver meget træt,

Fra forskning til impact: DTU bliver partner i nyt innovationsdistrikt i København

BranchenytDesign & udvikling04. 02. 2026

En bred kreds bestående af 17 partnere, heriblandt DTU, står bag en ny forening med navnet Innovation District Copenhagen. Foreningen skal realisere visionerne for initiativet af samme navn og udnytte hovedstadsområdets koncentration af forskning og talent til at skabe en internationalt orienteret

DI: Små virksomheder sakker bagud digitalt – store virksomheder driver it-boomet i 2026

Wireless & data04. 02. 2026

Der er ellers kæmpe interesse for ny teknologi som f.eks. kunstig intelligens i erhvervslivet. Op mod 1000 virksomhedsledere og eksperter deltager i dag i konferencen AI for alle i DI, hvor erfaringer og nye trends med AI er på dagsordenen. - Men når det gælder om at skyde penge i den nyeste

AI-drevet ransomware er nu en realitet, viser ny ESET-rapport

Wireless & data04. 02. 2026

ESET Research har offentliggjort sin seneste Threat Report, der opsummerer de vigtigste tendenser i trusselslandskabet baseret på ESETs globale telemetridata samt analyser og vurderinger fra ESETs eksperter inden for trusselsdetektion og forskning. AI-drevet malware: Fra teori til

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  05-02-2026

    Microchip Technology and Hyundai Motor Group Collaborate to Explore 10BASE-T1S Single Pair Ethernet for Future Automotive Connectivity ›

    Microchip Technology Inc.
  •  05-02-2026

    Vil du arbejde i krydsfeltet mellem teknik, rådgivning og industri? ›

    HIN A/S
  •  05-02-2026

    Flir C8 fra Elma er næste generation i kompakte termiske lommekameraer ›

    Elma Instruments A/S
  •  03-02-2026

    New Power Module Enhances AI Data Center Power Density and Efficiency ›

    Microchip Technology Inc.
  •  29-01-2026

    PIC32CM PL10 MCUs Expand Microchip’s Arm® Cortex®-M0+ Portfolio ›

    Microchip Technology Inc.
  •  29-01-2026

    Inline vapor phase-maskine fra IBL åbner op for større volumen ›

    Eltraco Automation
  •  29-01-2026

    Pålidelig energi til el-, vand-, gas- og varmefordelingsmålere ›

    ACTEC A/S
  •  28-01-2026

    Rohde & Schwarz invites the EMC community to the virtual DEMC 2026 conference. ›

    Rohde & Schwarz Danmark A/S
  •  27-01-2026

    Microchip Expands maXTouch® M1 Touchscreen Controller Series for Broader Display Size Coverage ›

    Microchip Technology Inc.
  •  26-01-2026

    Stäubli’s MCS charging system sætter nye standarder for EV-megawatt ladning ›

    HIN A/S

Seneste Nyheder

  • Nu kan man indstille sin robotløsning til DIRA Teknologiprisen 2026

    06.02.2026

  • Flir C8 er næste generation af kompakte termiske lommekameraer

    06.02.2026

  • Manglen på ingeniører og STEM-uddannede giver travlhed hos headhunterne

    06.02.2026

  • NKT udnævner Michael Yong som CFO

    06.02.2026

  • Texas Instruments køb af Silicon Labs skal give en styrket portefølje af embedded konnektivitet

    06.02.2026

  • Industrial AI driver markant vækst i IFS’ årsregnskab

    06.02.2026

  • AI-vision fjerner flaskehals hos Johannes Pedersen Maskinfabrik

    06.02.2026

  • Fra forskning til impact: DTU bliver partner i nyt innovationsdistrikt i København

    04.02.2026

  • DI: Små virksomheder sakker bagud digitalt – store virksomheder driver it-boomet i 2026

    04.02.2026

  • AI-drevet ransomware er nu en realitet, viser ny ESET-rapport

    04.02.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik