• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Millionstøtte skal løfte erhvervsuddannelser i Centraleuropa

AktueltBranchenyt28. 01. 2026

Moderne undervisningscentre, nye uddannelsesprogrammer for unge landbrugselever og kunstig intelligens i undervisningen. Det er blot nogle af de initiativer, som fremover bliver mulige gennem støtte fra Villum Fonden. I alt ti projekter i Polen, Tjekkiet, Slovakiet og Ungarn modtager samlet over 90

Kompakte 1U 3500W rackmonterede forsyninger med mulighed for hot-swapping

Power28. 01. 2026

TDK Corporation annoncerer TDK-Lambda HFE3500 serian af rackmonterede industrielle 3500 W strømforsyninger. Hvert 1U højt 19”-rack kan rumme op til fire strømforsyninger, der samlet leverer op til 13.300W eller fungerer som et redundant hot-swap-system. De interne ORing MOSFET'er og

Internationale topnavne klar til robotkonference i Odense 6. maj

AktueltEvents28. 01. 2026

Når NextGen Robotics LIVE løber af stablen som en del af Week of Robotics, bliver det med markante navne på programmet. Et bredt felt af eksperter har allerede meldt deres ankomst, og flere er på vej. Blandt oplægsholderne er for eksempel den finske cybersikkerhedsekspert Mikko Hypponen, som med

Tre forretningskritiske faldgruber i automationsprojekter

Design & udviklingProduktionTop28. 01. 2026

Automatisering og robotteknologi kan forvandle din virksomheds produktivitet – men desværre også ende som dyre lærepenge, hvis du træder forkert. Her får du tre forretningskritiske faldgruber og en håndfuld konkrete veje udenom dem fra Teknologisk Instituts eksperter. Det er sjældent teknologien,

Motordriver-board fra Toshiba og MikroE strømliner prototyping

Design & udviklingIoT & embeddedPower27. 01. 2026

Toshiba Electronics Europe GmbH har i partnerskab med MikroE integreret sin SmartMCD til to DC-børstemotorer i et SmartMCD TB9M001FTG board. Det nye board gør designere af automotive systemer i stand til at udvikle en TB9M001FTG smart motorstyrings-driver til applikationer som elektriske soltage,

300W jernbane DC/DC-forsyning med 110VDC ud og 12:1 input

Power27. 01. 2026

Recom har udvidet sit 300W jernbane DC/DC-sortiment med den omkostningseffektive RMD300-110-110SUW-model, der har en fuldt reguleret 110 V DC-udgang. Indgangsområdet er ultrabredt 12:1 eller 16,8 V til 137,5 V, for at dække alle almindelige nominelle jernbanespændinger over hele verden, med fald og

Nu kan man blive ingeniør fra DTU på Risø

Branchenyt27. 01. 2026

DTU Risø Campus er kendt for sine førende forsknings- og innovationsmiljøer inden for blandt andet bæredygtige energiteknologier og -systemer. Nu bliver aktiviteten på campus udvidet med en helt ny ingeniøruddannelse med titlen Industriel Teknologi. Til sommer begynder de første

STMicroelectronics’ hybridcontroller forenkler implementering af ​​USB-C sink-applikationer

Komponenter & konnektorerPower26. 01. 2026

STMicroelectronics' STUSB4531 USB Power Delivery (PD) sink-controller introducerer en ny, patenteret hybridtilstand, der forenkler implementeringen af ​​valgfrie USB PD-funktioner for at give merværdi i USB-drevne og USB-opladelige enheder. STUSB4531 indeholder en certificeret, fast USB PD-stack,

Analyse: Er smertegrænsen for manglende cybersikkerhed i det offentlige nået?

AktueltWireless & data26. 01. 2026

De offentlige myndigheder er under pres. Over halvdelen (57%) af alle offentlige instanser har indenfor det seneste år været ramt af cyberangreb, der direkte har påvirket den daglige drift og dermed myndighedernes evne til at løse deres opgaver. Samtidig viser flere analyser og rapporter, at

126 millioner uddelt til næste generation af forskningsledere

AktueltBranchenytDesign & udvikling26. 01. 2026

Villum Fonden har netop uddelt 126 millioner kroner til 14 yngre forskere og deres banebrydende ideer. Med bevillingen får forskerne mulighed for lede deres eget forskningsprojekt for første gang. Fælles for projekterne er modet til at udfordre det eksisterende og viljen til at skabe noget

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  28-01-2026

    Rohde & Schwarz invites the EMC community to the virtual DEMC 2026 conference. ›

    Rohde & Schwarz Danmark A/S
  •  27-01-2026

    Microchip Expands maXTouch® M1 Touchscreen Controller Series for Broader Display Size Coverage ›

    Microchip Technology Inc.
  •  26-01-2026

    Stäubli’s MCS charging system sætter nye standarder for EV-megawatt ladning ›

    HIN A/S
  •  22-01-2026

    Batteriløsninger til fremtidens sporings- og logistiksystemer ›

    ACTEC A/S
  •  19-01-2026

    Mærkning af kabler er også grøn tankegang ›

    HIN A/S
  •  19-01-2026

    Microchip Expands PolarFire® FPGA Smart Embedded Video Ecosystem with New SDI IP Cores and Quad CoaXPress™ Bridge Kit ›

    Microchip Technology Inc.
  •  19-01-2026

    Applications Engineer til Produktionsteknisk Afdeling (PTA) ›

    RODAN Technologies A/S
  •  15-01-2026

    Kryogenisk- og kvanteteknologi ›

    RODAN Technologies A/S
  •  13-01-2026

    Microchip Launches Military-Qualified Plastic Transient Voltage Suppressors for Aerospace and Defense Applications ›

    Microchip Technology Inc.
  •  13-01-2026

    Når det bare skal virke – ACTEC leverer batterierne ›

    ACTEC A/S

Seneste Nyheder

  • Millionstøtte skal løfte erhvervsuddannelser i Centraleuropa

    28.01.2026

  • Kompakte 1U 3500W rackmonterede forsyninger med mulighed for hot-swapping

    28.01.2026

  • Internationale topnavne klar til robotkonference i Odense 6. maj

    28.01.2026

  • Tre forretningskritiske faldgruber i automationsprojekter

    28.01.2026

  • Motordriver-board fra Toshiba og MikroE strømliner prototyping

    27.01.2026

  • 300W jernbane DC/DC-forsyning med 110VDC ud og 12:1 input

    27.01.2026

  • Nu kan man blive ingeniør fra DTU på Risø

    27.01.2026

  • STMicroelectronics’ hybridcontroller forenkler implementering af ​​USB-C sink-applikationer

    26.01.2026

  • Analyse: Er smertegrænsen for manglende cybersikkerhed i det offentlige nået?

    26.01.2026

  • 126 millioner uddelt til næste generation af forskningsledere

    26.01.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik