• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Tria Technologies understøtter nu flere operativsystemer til Qualcomm-baseret hardware

IoT & embedded27. 04. 2026

Tria Technologies, et Avnet-firma, der specialiserer sig i design og fremstilling af indlejrede computerkort, systemer og HMI'er, udvider supporten af ​​operativsystemer på tværs af sin Qualcomm-baserede hardware. Yocto Linux, Windows 11 IoT og Android er nu alle tilgængelige, hvilket giver

(Print)klemmer til fleksibel og pålidelig ledningsføring

Komponenter & konnektorer27. 04. 2026

Rutronik udvider sin portefølje med et omfattende udvalg af klemmer og modulære tilslutningsløsninger fra Amphenol. Serien kombinerer avancerede tilslutningsteknologier med en høj grad af designfleksibilitet og muliggør hurtig, sikker og værktøjsfri ledningsføring. I kombination med kompatible

Kvantechips fra Infineon

AktueltDesign & udviklingProduktion27. 04. 2026

Infineon Technologies AG er en central partner i accelerationen af Europas bevægelse mod praktisk – og i sidste ende kommercielt levedygtig – kvanteberegning ved at bidrage med sin verdensklasse ingeniør- og produktionsekspertise til tre kvantepilotlinjeprojekter: SUPREME, CHAMP-ION og

Mekoprint investerer i mere samlet effektiv grøn produktion

BranchenytProduktion27. 04. 2026

Markedet forventer stadig kortere leveringstider, lavere priser og fortsat høj kvalitet fra danske underleverandører. Derfor har Mekoprint investeret i egen pulverlakering i afdelingen Mechanic Systems i Hornslet, så metalløsningerne kan produceres færdige under samme tag med kortere gennemløbstid,

Gamebox Festival satte ny besøgsrekord

Events27. 04. 2026

Med 32.506 besøgende satte Gamebox Festival ny besøgsrekord og understregede dermed sin status som Danmarks største gamingevent. Hos den nye main partner POWER er tilfredsheden stor, ligesom den populære YouTuber-duo TrierGaming jubler over oplevelserne på festivalen. Gamebox Festival fandt sted i

Green Power: Ny regering bør satse på grønne brændstoffer til sikkerhedskritiske formål

AktueltBranchenytDesign & udviklingPowerProduktion27. 04. 2026

Danmark skal opdatere sin strategi for Power-to-X, så vi kan tage de næste ryk og for alvor levere grøn brint til industrielle kunder samt grønne brændstoffer til skibe, fly og forsvar. Sådan lyder opfordringen fra Green Power Denmark og DI til den næste regering. Opfordringen er ledsaget af ti

Her er de tre nominerede til DIRA Teknologiprisen 2026

Design & udviklingEventsProduktionTop27. 04. 2026

Dansk Robot Netværk (DIRA) uddeler hvert år DIRA Teknologiprisen til en teknologi, der inspirerer branchen og sætter fokus på nye robotteknologiske muligheder. Nu har juryen udvalgt de tre nominerede til prisen i 2026. De tre nomineringer spænder bredt, men peger alle ind i centrale

DTU’s rektor til kommende regering: AI skal styrke forskningen – ikke svække den

Design & udviklingTopWireless & data23. 04. 2026

500 millioner kroner. Så store besparelser vil den tidligere SVM-regering gennemføre på forskningsadministrationen på universiteterne frem mod 2030. Besparelserne skal opnås ved hjælp af kunstig intelligens, og pengene skal ifølge regeringens arbejdsprogram for staten gå til forskning. Men DTU’s

Microchip udvider dsPIC33A DSC-familien til AI-datacenterforsyning og kompleks motorstyring

AktueltIoT & embedded23. 04. 2026

I takt med, at AI-servere, datacentre, automotive og industrielle systemer kræver designs mere højere effektivitet, deterministisk real-time styring og kvantesikker kryptografi tilføjer Microchip Technology Inc. nu dsPIC33AK256MPS306 Digital Signal Controllere (DSC’er) til sin dsPIC33A DSC-familie.

Robotter i Danmark giver flere medarbejdere i både ind- og udland samt øget omsætning

AktueltBranchenytProduktion22. 04. 2026

Danske virksomheder med omkring 15 medarbejdere, der investerer i én robot, har i gennemsnit 10 procent højere omsætning, tre procent højere produktivitet og får i gennemsnit én ekstra medarbejder. Sådan lyder konklusionen i et nyt forskningsprojekt fra Copenhagen Business School, der er støttet af

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  27-04-2026

    Mød Stokvis Nordic på Elektronikmessen 2026 ›

    Elektronikmessen
  •  27-04-2026

    Scalable PCB design for growing teams ›

    InnoFour
  •  24-04-2026

    Få et fagligt forspring på Elektronikmessen ›

    Elektronikmessen
  •  24-04-2026

    Oplev ASZ Electronics Solutions på Elektronikmessen 2026 ›

    Elektronikmessen
  •  23-04-2026

    New Plug-In Timing Module Delivers Precise, Reliable Synchronization for Data Centers and 5G Networks to Meet the Demands of AI and Next-Generation Connectivity ›

    Microchip Technology Inc.
  •  22-04-2026

    Nye 3D-designs og trykt elektronik i fokus på Elektronikmessen ›

    Elektronikmessen
  •  22-04-2026

    Mød Eurochannels på Elektronikmessen 2026 ›

    Elektronikmessen
  •  21-04-2026

    Programmable Logic Redefined for Simpler, Smarter, Fully Integrated Designs ›

    Microchip Technology Inc.
  •  21-04-2026

    Fleksibel SMT-produktion i fokus: Oplev Essemtec FOX VDS T på Elektronikmessen ›

    HIN A/S
  •  20-04-2026

    Besøg ODU Denmark på Elektronikmessen 2026 ›

    Elektronikmessen

Seneste Nyheder

  • Tria Technologies understøtter nu flere operativsystemer til Qualcomm-baseret hardware

    27.04.2026

  • (Print)klemmer til fleksibel og pålidelig ledningsføring

    27.04.2026

  • Kvantechips fra Infineon

    27.04.2026

  • Mekoprint investerer i mere samlet effektiv grøn produktion

    27.04.2026

  • Gamebox Festival satte ny besøgsrekord

    27.04.2026

  • Green Power: Ny regering bør satse på grønne brændstoffer til sikkerhedskritiske formål

    27.04.2026

  • Her er de tre nominerede til DIRA Teknologiprisen 2026

    27.04.2026

  • DTU’s rektor til kommende regering: AI skal styrke forskningen – ikke svække den

    23.04.2026

  • Microchip udvider dsPIC33A DSC-familien til AI-datacenterforsyning og kompleks motorstyring

    23.04.2026

  • Robotter i Danmark giver flere medarbejdere i både ind- og udland samt øget omsætning

    22.04.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik