• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Mød HIN A/S på Elektronikmessen 19. – 21. maj i Odense

EventsProduktion13. 05. 2026

På HIN A/S’ stand kan man komme helt tæt på udstyr og løsninger fra nogle af branchens stærkeste producenter: Essemtec Fox Ultra: Kompakt og modulopbygget pick and place maskine til prototyper og high-mix produktion. Unicomp AX8300MAX: Højtydende røntgensystem til hurtig,

Ny nordisk erhvervsalliance skal styrke robusthed og konkurrenceevne

Branchenyt13. 05. 2026

EY er en af de stiftende partnere i Nordic Compass – The Nordic Round Table for Industry, en ny pan-nordisk alliance, der har til formål at omsætte analyser til konkrete fælles initiativer, som skal styrke Nordens konkurrenceevne og robusthed i en stadig mere usikker verden. EY er en del af

NKT A/S 1. kvartal 2026: Rekordhøj ordreindgang og EBITDA på EUR 97 mio.

Branchenyt13. 05. 2026

NKT A/S regnskab for 1. kvartal 2026 viser en rekordhøj ordreindgang og EBITDA på EUR 97 mio. - Med tildelingen af to store projekter med en samlet værdi på over EUR 4,2 mia. opnåede vi i 1. kvartal 2026 den højeste kvartalsvise ordreindgang i NKT’s historie. Ordrerne understreger NKT’s

Guardsix henter Meta-profil til europæisk cyberoffensiv

Branchenyt13. 05. 2026

Louise Sara Baunsgaard tiltræder som Global Marketing & Communications Director hos Guardsix efter at have haft ansvaret for at drive den internationale repositionering, herunder navneskiftet fra Logpoint. Hun kommer fra Meta, hvor hun gennem et årti har haft ledende marketingroller i

Odense dannede ramme om fantastisk international robotuge

AktueltEvents13. 05. 2026

Der var gående, talende, dansende og kørende robotter på programmet, da Week of Robotics løb af stablen i Odense fra den 5.-8. maj. Ugen samlede den danske og internationale robotbranche til konferencer, live-demonstrationer og netværk - alt sammen med fokus på fremtidens robotteknologi. Den

EDM-kursus hos Nordcad 3. juni

AktueltDesign & udviklingEvents13. 05. 2026

Der findes få ting i elektronikudvikling, der kan stjæle mere tid end spørgsmålet: “Hvad er den nyeste version?” For det starter altid uskyldigt. Men pludselig sidder alle og bruger tid på det samme: At dobbelttjekke data, revisioner og relationer mellem filer.Ikke fordi workflowet er dårligt. Det

Markedet for halvledermaterialer til chip-fremstilling slog alle rekorder i 2025

ProduktionTop13. 05. 2026

Det globale marked for halvledermaterialer steg i 2025 med 6,8 ​​% i forhold til året før til 73,2 milliarder dollars, rapporterer SEMI i sin nyeste Materials Market Data Subscription (MMDS). Væksten blev understøttet af stigninger i både fabrikationsmaterialer til waferne og segmentet inden for

DI: EU sender vigtigt signal om forenkling af AI-regler

BranchenytWireless & data11. 05. 2026

EU-landene er efter måneders forhandlinger blevet enige om en AI-omnibus, der skal forenkle og justere reglerne på AI-området. Med aftalen er man blandt andet blevet enige om at trykke på pauseknappen og udskyde fristen for anvendelse af de mest omfattende regler om kunstig intelligens, samtidig med

Alt-i-én DC/DC-konvertere fra TDK

Power11. 05. 2026

TDK Corporation lancerer TDK-Lambda CCGS-serien af ​​15W- og 30W isolerede DC/DC-konvertere som ”alt-i-én” løsninger, der ikke kræver eksterne komponenter, hvilket hjælper kunderne med at reducere designkompleksiteten og det samlede system-footprint. CCGS-serien fås i en række forskellige stik- og

AI sensorer og droner vil gøre fjernvarme billigere

Design & udviklingWireless & data11. 05. 2026

Under de danske veje og fortove løber der omkring 60.000 kilometer fjernvarmerør. De forsyner to ud af tre danskere med varmt vand og lune radiatorer. Eftersom rørene ligger op til to meter under jorden, er det svært at vide præcis, hvornår de trænger til at blive udskiftet. Det er dyrt at grave dem

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  13-05-2026

    Accelerate and Scale Early Validation with Polarion ›

    InnoFour
  •  12-05-2026

    Næstegenerations 100/1000BASE T1 enkeltpars Ethernet PHY’er integrerer MACsec Security, Time Sensitive Networking og funktionssikkerhed ›

    Microchip Technology Inc.
  •  12-05-2026

    Ny workshop på Elektronikmessen 2026: Kan 3D print accelerere vejen fra prototype til produktion? ›

    Elektronikmessen
  •  11-05-2026

    Nitrogen i elektronikproduktionen – oplev et Airco-demoanlæg på Elektronikmessen ›

    HIN A/S
  •  11-05-2026

    CenSec på Elektronikmessen: Nye muligheder for elektronikbranchen ›

    Elektronikmessen
  •  11-05-2026

    Efficient Solar Battery Charging System ›

    InnoFour
  •  11-05-2026

    Mød Prevas A/S på Elektronikmessen 2026 ›

    Elektronikmessen
  •  10-05-2026

    Besøg AMGAB på Elektronikmessen 2026 ›

    Elektronikmessen
  •  09-05-2026

    Besøg Samtec på Elektronikmessen 2026 ›

    Elektronikmessen
  •  09-05-2026

    Mød EuroTechnic A/S på Elektronikmessen 2026 ›

    Elektronikmessen

Seneste Nyheder

  • Mød HIN A/S på Elektronikmessen 19. – 21. maj i Odense

    13.05.2026

  • Ny nordisk erhvervsalliance skal styrke robusthed og konkurrenceevne

    13.05.2026

  • NKT A/S 1. kvartal 2026: Rekordhøj ordreindgang og EBITDA på EUR 97 mio.

    13.05.2026

  • Guardsix henter Meta-profil til europæisk cyberoffensiv

    13.05.2026

  • Odense dannede ramme om fantastisk international robotuge

    13.05.2026

  • EDM-kursus hos Nordcad 3. juni

    13.05.2026

  • Markedet for halvledermaterialer til chip-fremstilling slog alle rekorder i 2025

    13.05.2026

  • DI: EU sender vigtigt signal om forenkling af AI-regler

    11.05.2026

  • Alt-i-én DC/DC-konvertere fra TDK

    11.05.2026

  • AI sensorer og droner vil gøre fjernvarme billigere

    11.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik