• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

AI kan skabe farlige parallelle virkeligheder

AktueltIoT & embeddedWireless & data21. 01. 2026

Når intelligente systemer som AI begynder at interagere med hinanden i realtid, opstår en ny og kompleks udfordring: Hvordan sikrer vi, at de digitale netværk, som samfundet hviler på, leverer troværdig og tidsmæssigt korrekt information? Det spørgsmål stiller professor Petar Popovski fra Aalborg

Udvider portefølje af Zener-beskyttelsesdioder med fire nye nominelle spændinger op til 75V

Komponenter & konnektorer21. 01. 2026

Toshiba Electronics Europe GmbH udvider sit program af Zener-beskyttelsesdioder med tilføjelsen af fire nye komponenter i CUZ-serien. CUZ56V, CUZ62V, CUZ68V og CUZ75V har Zener-spændinger (VZ) på 56V, 62V, 68V og 75V respektive, og de er designet til brug i strømforsyninger i datacentre,

650V 6A/8A/10A SiC Schottky-barrieredioder

Komponenter & konnektorerPower21. 01. 2026

Torex Semiconductor Ltd. har udviklet 650V SiC Schottky-barrierediodeserien, XBSC41/XBSC42/XBSC43, der har fremragende modstand mod in-rush strømme og pulsstrømme. XBSC41/XBSC42/XBSC43-serien understøtter nominelt spændinger op til 650V og nominelle strømme på henholdsvis 6A, 8A eller 10A,

Innofour styrker sin medicotekniske FAE-support i Skandinavien

Branchenyt21. 01. 2026

Innofour meddeler, at virksomheden har udvidet teamet med Martin Bron. Han har arbejdet hos InnoFour siden 5. januar 2026, er baseret i Almelo - Holland, og vil fokusere på teknisk support af Polarion i Benelux og Skandinavien. Martin Bron begyndte at arbejde hos Polarion i 2016 inden for den

Silicium kvantekaskade-lasere til mid-infrarød fotonik

AktueltDesign & udvikling21. 01. 2026

På SPIE Photonics West konferencen i San Francisco i uge 4, 2026 præsenterede franske CEA-Leti nogle væsentlige forskningsresultater vedrørende integrationen af QCL (quantum cascade lasers) enheder med silicium fotonik platforme for MIR (mid-infrared) applikationer. Integreringen af MIR lyskilder

Frankrig udstyrer sin hær med dansk forsvarssoftware

BranchenytTopWireless & data21. 01. 2026

Frankrigs hærs 1. og 3. division har valgt det danske kommando-kontrolsystem Sitaware Headquarters fra Systematic som det primære koordinerings- og planlægningsværktøj til divisionernes og brigadehovedkvarterernes operationer. Købet indgår som en del af en større plan om at implementere systemet i

Zebicon-netværksmøde: Sådan styrker man arbejdet med 3D-scanning i praksis

Design & udviklingEventsTest & mål21. 01. 2026

Når måledata bruges som grundlag for beslutninger i både kvalitetskontrol og udviklingsarbejde, stiller det høje krav til metodevalg, arbejdsgange og dokumentation. Det er netop de udfordringer, der danner rammen for Zebicons netværksmøde, som afholdes torsdag den 29. januar 2026 i

Nyt projekt skal sikre flere kvalificerede faglærte til robotindustrien

BranchenytProduktion19. 01. 2026

Danmarks robot-, automations- og droneindustri vokser, og efterspørgslen efter faglærte medarbejdere stiger tilsvarende. For at imødekomme behovet og styrke forbindelsen mellem erhvervsskolerne og industrien går Odense Robotics nu sammen med Craft Nation - et samarbejde mellem fire af landets

TDK introducerer Modcap UHP til DC-link applikationer med høje nominelle strømme

Komponenter & konnektorerPower19. 01. 2026

TDK Corporation annoncerer den nye Modcap UHP (B25648A) serie af DC-linkkondensatorer, der sætter en ny standard for effektelektronikapplikationer. "UHP" står for "Ultra-High Performance", og denne serie muliggør kontinuerlig drift ved hotspot-temperaturer på op til +105°C uden derating.

IFS får ny direktør i Norden

Branchenyt19. 01. 2026

IFS har ansat Mattias Bolander som ny direktør for sin hastigt voksende nordiske forretning. Med ansættelsen får IFS en stærk ledelsesprofil ombord med lang erfaring og dokumenteret evne til at opbygge og skalere virksomheder i Norden. Mattias Bolander kommer med mere end 20 års erfaring fra ledende

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  19-01-2026

    Mærkning af kabler er også grøn tankegang ›

    HIN A/S
  •  19-01-2026

    Microchip Expands PolarFire® FPGA Smart Embedded Video Ecosystem with New SDI IP Cores and Quad CoaXPress™ Bridge Kit ›

    Microchip Technology Inc.
  •  19-01-2026

    Applications Engineer til Produktionsteknisk Afdeling (PTA) ›

    RODAN Technologies A/S
  •  15-01-2026

    Kryogenisk- og kvanteteknologi ›

    RODAN Technologies A/S
  •  13-01-2026

    Microchip Launches Military-Qualified Plastic Transient Voltage Suppressors for Aerospace and Defense Applications ›

    Microchip Technology Inc.
  •  13-01-2026

    Når det bare skal virke – ACTEC leverer batterierne ›

    ACTEC A/S
  •  12-01-2026

    1-polede genistreger til lavvolt-belysning ›

    HIN A/S
  •  08-01-2026

    Microchip Releases Custom Firmware For NVIDIA DGX Spark For Its MEC1723 Embedded Controllers ›

    Microchip Technology Inc.
  •  06-01-2026

    Når batteriet bliver en del af løsningen – ikke en begrænsning ›

    ACTEC A/S
  •  19-12-2025

    New partner ›

    Silitrade ApS

Seneste Nyheder

  • AI kan skabe farlige parallelle virkeligheder

    21.01.2026

  • Udvider portefølje af Zener-beskyttelsesdioder med fire nye nominelle spændinger op til 75V

    21.01.2026

  • 650V 6A/8A/10A SiC Schottky-barrieredioder

    21.01.2026

  • Innofour styrker sin medicotekniske FAE-support i Skandinavien

    21.01.2026

  • Silicium kvantekaskade-lasere til mid-infrarød fotonik

    21.01.2026

  • Frankrig udstyrer sin hær med dansk forsvarssoftware

    21.01.2026

  • Zebicon-netværksmøde: Sådan styrker man arbejdet med 3D-scanning i praksis

    21.01.2026

  • Nyt projekt skal sikre flere kvalificerede faglærte til robotindustrien

    19.01.2026

  • TDK introducerer Modcap UHP til DC-link applikationer med høje nominelle strømme

    19.01.2026

  • IFS får ny direktør i Norden

    19.01.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik