• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Cybersikkerhedsbranchen går sammen om at løfte SMV’er i ny millionsatsning

AktueltWireless & data02. 02. 2026

Danske små og mellemstore virksomheder får nu en håndsrækning til bedre digital sikkerhed. Det er en realitet med offentliggørelsen af den nye satsning “Cybersikker virksomhed”.  I alt 23 virksomheder inden for cybersikkerhed bidrager med ydelser svarende til en værdi af 33,5 millioner

Kan AI-baserede systemer GxP valideres?

Design & udviklingTop02. 02. 2026

Life Science-industrien er for alvor gået i gang med at samle de muligheder op, som AI baserede systemer byder på. Kunstig intelligens (AI) er ikke længere en fremtidsvision. Den er en realitet, der transformerer måden, vi udvikler, tester og validerer systemer på. - En udvikling, som skaber

TouchConn ApS: Det starter med et touch hvor detaljen betyder alt

BranchenytDesign & udviklingProduktion02. 02. 2026

Markedet har fået en ny ambitiøs aktør. Touchconn ApS går ind i branchen for kundetilpassede betjeningspaneler med målet om at forene teknisk præcision, fleksibilitet og en kundeoplevelse i særklasse. - Det starter med et touch, den rigtige forbindelse og ét stærkt globalt samarbejde.Hos

ITT Cannon Veam MOVE-MOD konnektorfamilie med en alsidig og modulær snap-in arkitektur

Komponenter & konnektorer02. 02. 2026

Powell Electronics leverer nu ITT Cannons Veam MOVE-MOD familie af modulære konnektorer, en innovativ serie af konnektorer designet til at give en enestående fleksibilitet, høj ydelse og let brug i utallige moderne konnektivitetsløsninger til effekt, signaler og data. MOVE-MOD er opbygget omkring en

Kompakt 480W DIN-skinne AC/DC-forsyning til krævende miljøer

Power02. 02. 2026

Recom lancerer RACPRO1-S480, en ny omkostningseffektiv og kompakt DIN-skinne AC/DC-strømforsyning med en nominel effekt på 480W i konvektionskølede miljøer fra -40 °C til +60 °C og et format på kun 135mm x 140mm x 52mm. Forsyningen kan levere 576W i op til 45°C og 720W i fem sekunder, hvilket

Energi Fyn skifter fiberteknologi og fremtidssikrer fibernettet

Wireless & data02. 02. 2026

Energi Fyns fibernet er de seneste år blevet gjort klar til den moderne passive fiberteknologi XGS-PON. En teknologi, der gør det teknisk muligt at levere hastigheder på op til 10 Gbit/s i både upload og download modsat den nuværende hastighed på 1 Gbit/s. – Med den nye teknologi, som kaldes

22 milliarder IoT-enheder i 2026: Fem nye tendenser

AktueltIoT & embeddedWireless & data02. 02. 2026

Antallet af globale IoT-forbindelser ventes at nå 21,9 milliarder i 2026, ifølge en spritny prognose fra det velrenommerede IoT-analysehus Transforma Insights. Det svarer til en fortsat stabil vækst i markedet, men også til markant øget kompleksitet for virksomheder, der er afhængige af forbundne

DI: Kongeparrets besøg i Australien skal sætte skub i grønt eksporteventyr

Branchenyt30. 01. 2026

Dansk Industri – DI - deltager med en stor delegation af virksomheder i  det netop annoncerede statsbesøg i Australien i Melbourne, hvor H.M. Kongen og H.M. Dronningen leder en stor dansk erhvervsdelegation. Besøget foregår fra den 14. marts til 19. marts. - Vi har en helt særlig forbindelse

Intel Core Ultra Series 3 processorer leveres nu af Rutronik

BranchenytIoT & embeddedKomponenter & konnektorer30. 01. 2026

Med Intel Core Ultra Series 3-processorerne udvider Rutronik sin portefølje med en ny generation af kraftfulde og energieffektive mobile processorer. Serien kombinerer en moderne hybridarkitektur, integreret AI-acceleration og fremtidssikret tilslutningsmuligheder, der henvender sig til AI-PC'er og

Frankrig dropper Teams og Zoom

Wireless & data30. 01. 2026

Frankrig har nu besluttet at udfase amerikanske tjenester som Zoom og Microsoft Teams i landets statslige myndigheder til fordel for det egenudviklede værktøj Visio. Formålet er at styrke den nationale sikkerhed og mindske afhængigheden af teknologileverandører uden for Europa, forlyder det på

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  29-01-2026

    PIC32CM PL10 MCUs Expand Microchip’s Arm® Cortex®-M0+ Portfolio ›

    Microchip Technology Inc.
  •  29-01-2026

    Inline vapor phase-maskine fra IBL åbner op for større volumen ›

    Eltraco Automation
  •  29-01-2026

    Pålidelig energi til el-, vand-, gas- og varmefordelingsmålere ›

    ACTEC A/S
  •  28-01-2026

    Rohde & Schwarz invites the EMC community to the virtual DEMC 2026 conference. ›

    Rohde & Schwarz Danmark A/S
  •  27-01-2026

    Microchip Expands maXTouch® M1 Touchscreen Controller Series for Broader Display Size Coverage ›

    Microchip Technology Inc.
  •  26-01-2026

    Stäubli’s MCS charging system sætter nye standarder for EV-megawatt ladning ›

    HIN A/S
  •  22-01-2026

    Batteriløsninger til fremtidens sporings- og logistiksystemer ›

    ACTEC A/S
  •  19-01-2026

    Mærkning af kabler er også grøn tankegang ›

    HIN A/S
  •  19-01-2026

    Microchip Expands PolarFire® FPGA Smart Embedded Video Ecosystem with New SDI IP Cores and Quad CoaXPress™ Bridge Kit ›

    Microchip Technology Inc.
  •  19-01-2026

    Applications Engineer til Produktionsteknisk Afdeling (PTA) ›

    RODAN Technologies A/S

Seneste Nyheder

  • Cybersikkerhedsbranchen går sammen om at løfte SMV’er i ny millionsatsning

    02.02.2026

  • Kan AI-baserede systemer GxP valideres?

    02.02.2026

  • TouchConn ApS: Det starter med et touch hvor detaljen betyder alt

    02.02.2026

  • ITT Cannon Veam MOVE-MOD konnektorfamilie med en alsidig og modulær snap-in arkitektur

    02.02.2026

  • Kompakt 480W DIN-skinne AC/DC-forsyning til krævende miljøer

    02.02.2026

  • Energi Fyn skifter fiberteknologi og fremtidssikrer fibernettet

    02.02.2026

  • 22 milliarder IoT-enheder i 2026: Fem nye tendenser

    02.02.2026

  • DI: Kongeparrets besøg i Australien skal sætte skub i grønt eksporteventyr

    30.01.2026

  • Intel Core Ultra Series 3 processorer leveres nu af Rutronik

    30.01.2026

  • Frankrig dropper Teams og Zoom

    30.01.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik