• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Tør vi være afhængige af amerikanske systemer til cybersikkerhed og positionering?

BranchenytTopWireless & data07. 01. 2026

Donald Trump og hans regering sidder for tiden udmeldinger fra de store NATO-medlemslande og andre globale organisationer om Folkeretten og vestlige alliancer stærkt overhørigt, og det er en kilde til både frustration og bekymring. Vi har længe - med rette - i Europa kæmpet mod russiske hackere og

Finske Upcloud har åbnet nyt datacenter i København

Wireless & data07. 01. 2026

Den finske cloud-udbyder Upcloud har åbnet sit nyeste datacenter i København. Åbningen er svar på stigende efterspørgsel blandt europæiske virksomheder på, at virksomheders data forbliver i Europa og kun er underlagt europæisk lovgivning. Med det nye datacenter har UpCloud nu i alt ni lokationer i

TDK lancerer strømbesparende STRIDE- realtidspositionerings-SW til wearables og IoT

IoT & embedded07. 01. 2026

TDK Corporation annoncerer Trusted Positioning STRIDE, en indlejret Pedestrian Dead Reckoning (PDR) softwareløsning, der er specielt udviklet til wearables - herunder smartwatches, hovedmonterede enheder, briller og kompakte sensorer. I takt med at OEM'er presser på for mere intelligente,

STMicroelectronics skalerer STM32-mikroprocessorer for fleksibel ydelse

IoT & embedded07. 01. 2026

STMicroelectronics har introduceret STM32MP21-mikroprocessorer (MPU'er) til omkostningsbevidste edge-applikationer i smarte fabrikker, smarte hjem og smarte byer med en kombination af avancerede kerner og periferiudstyr med stærk sikkerhed målrettet SESIP Level 3 og PCI-certificering. De nye

Første “eMC” med solid-state batterier

Power07. 01. 2026

Ved at bruge solid-state-batteriteknologi i sine motorcykler vil eMC-producenten, Verge, muliggøre opladning på ti minutter og en rækkevidde på op til 500 kilometer. Ifølge virksomheden er det et teknologisk gennembrud, der endelig bliver lanceret på offentlige veje, forlyder det på vores norske

SDU etablerer avanceret AI-datacenter sammen med Danfoss og HPE

AktueltBranchenytPowerWireless & data07. 01. 2026

Det nye datacenter bygger videre på SDU eScience Centers erfaring med udvikling af innovative cloud-teknologier og levering af nationale tjenester inden for højtydende computing (HPC), herunder DeiC Interactive HPC, baseret på UCloud, som siden 2019 har leveret supercomputerressourcer til danske

3D-printet løsning reducerer energiforbruget til køling i datacentre markant

AktueltDesign & udvikling07. 01. 2026

Datacentre står over for en voksende udfordring med stigende energiforbrug til køling af servere og GPU'er. Et europæisk forskningsprojekt har nu demonstreret en ny køleløsning, der reducerer energiforbruget betydeligt og forlænger levetiden på computerchips – og så muliggør løsningen genanvendelse

Nyt år og nye udfordringer

BranchenytTop05. 01. 2026

Allerførst et rigtig Godt Nytår til alle vore tusindvis af læsere derude i det vinterkolde Danmark - og andre steder på planeten for den sags skyld. Tømmermændene fra nytårsaften har dårligt nok lagt sig, før de politiske hovedpiner begynder at dukke op: Beklageligvis er det ikke Verdens

Kontinuerlig analyse af sved på huden i realtid

Design & udvikling05. 01. 2026

På dansk ved Jørgen Sarlvit Larsen Franske CEA-Leti har i samarbejde med STMicroelectronics annonceret et praktisk system til kontinuerlig analyse af sved i realtid med en sensorpude placeret direkte på huden. Systemet kombinerer ST's nye, højpræcise analoge solid-state elektrokemiske sensorer

EU-projekt skal gøre grøn energi billigere og mere effektiv

Design & udviklingPower05. 01. 2026

Over de næste fire år skal det europæiske forskningsprojekt ACTNXT udvikle avanceret udstyr, der gør store forskningsfaciliteter bedre til at hjælpe Power-to-X-industrien med at udvikle fremtidens grønne energiløsninger. Projektet ledes af Teknologisk Institut. En tredjedel af verdens

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  06-01-2026

    Når batteriet bliver en del af løsningen – ikke en begrænsning ›

    ACTEC A/S
  •  19-12-2025

    New partner ›

    Silitrade ApS
  •  19-12-2025

    The Latest News from Mouser Electronics ›

    Mouser Electronics
  •  18-12-2025

    Her er Eltracos bud på tendenser i 2026 ›

    Eltraco Automation
  •  18-12-2025

    Glædelig jul og godt nytår ›

    GOmeasure ApS
  •  17-12-2025

    Mouser Electronics Signs Global Distribution Agreement with Telit Cinterion for Enterprise-Grade IoT Solutions ›

    Mouser Electronics
  •  17-12-2025

    Glædelig jul fra Elektronikmessen! ›

    Elektronikmessen
  •  16-12-2025

    Mouser Electronics Highlights Energy-Efficient Designs With Power Management Resource Centre ›

    Mouser Electronics
  •  15-12-2025

    6 reasons why Jira users will love Polarion ›

    InnoFour
  •  12-12-2025

    The Latest News from Mouser Electronics ›

    Mouser Electronics

Seneste Nyheder

  • Tør vi være afhængige af amerikanske systemer til cybersikkerhed og positionering?

    07.01.2026

  • Finske Upcloud har åbnet nyt datacenter i København

    07.01.2026

  • TDK lancerer strømbesparende STRIDE- realtidspositionerings-SW til wearables og IoT

    07.01.2026

  • STMicroelectronics skalerer STM32-mikroprocessorer for fleksibel ydelse

    07.01.2026

  • Første “eMC” med solid-state batterier

    07.01.2026

  • SDU etablerer avanceret AI-datacenter sammen med Danfoss og HPE

    07.01.2026

  • 3D-printet løsning reducerer energiforbruget til køling i datacentre markant

    07.01.2026

  • Nyt år og nye udfordringer

    05.01.2026

  • Kontinuerlig analyse af sved på huden i realtid

    05.01.2026

  • EU-projekt skal gøre grøn energi billigere og mere effektiv

    05.01.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik