• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Toshiba lancerer komplementær 30V dual-MOSFET

Komponenter & konnektorer17. 06. 2026

Toshiba Electronics Europe GmbH lancerer nu SSM6L826R, en ny 30 V dual-MOSFET, der samler både N- og P-kanal MOSFETs i én samlet pakke. Produktet er oplagt til applikationer som enfasede BLDC-motorstyringer (børsteløse DC), motorstyringer til konventionelle DC-motorer samt belastnings-switche til

XpressConnect PCIe 6.0 og CXL 3.1 re-timere fra Microchip

Komponenter & konnektorer17. 06. 2026

Med stadigt større AI-arbejdsbelastninger bliver designere af datacentre i stigende grad begrænset med hensyn til signalernes rækkevidde og latency, hvorved værdifulde memory-ressourcer i store GPU-clusters kan forblive uudnyttede. Udfordringerne forstærkes af de højere interconnect-hastigheder. Ved

KMD melder sig ind i Dansk Industri

Branchenyt17. 06. 2026

Med en ny strategi har KMD sat en klar retning. KMD skal fortsat være en stærk leverandør af kritiske it-løsninger til sine kunder, men samtidig i højere grad også være en strategisk partner, der bidrager med indsigt, rådgivning og løsninger på nogle af de største udfordringer, som kunder og

Kompakte 240W GaN-baserede desktop adaptere

Power17. 06. 2026

XP Power introducerer APM240-serien af ​​240W eksterne desktop AC-DC strømforsyninger, der er lette at integrere i medicinske, hjemmepleje (healthcare) og industrielle applikationer. Adapterne er designet til ingeniører, der udvikler løsninger til patientbehandling og patientovervågning samt

CEA-Leti og GlobalFoundries avancerer til næste FD-SOI generation

AktueltDesign & udvikling17. 06. 2026

Franske CEA-Leti og Dresden-baserede GlobalFoundries (GF) forlænger deres mangeårige samarbejde og fremskynder udviklingen af næste generations fully depleted silicon-on-insulator (FD-SOI) substrat. De to partnere har i fællesskab bidraget til, at FD-SOI teknologien i dag er velegnet til

DTU-teknologi med i ny klima-mission på Den Internationale Rumstation

AktueltDesign & udvikling17. 06. 2026

Af Morten Garly Andersen Med udstyr fra DTU Space ombord, blev NASA’s klimamission CLARREO Pathfinder opsendt succesfuldt fra Johnson Space Center i Houston, USA, lørdag 16. maj 2026. - Formålet med CLARREO-missionen er at afdække mere præcist, hvor stor en andel af solens indkommende lys og

Verdens bedste energiforsker er dansk

BranchenytTop17. 06. 2026

Forskning i elektroteknik giver os mulighed for at udnytte energi bedre i vindmøller, elbiler, motorstyring og en lang række andre energisystemer, hvor strømmen skal udnyttes mere effektivt og stabilt. Og den bedste forsker til at finde løsninger på det essentielle område er dansk, hedder Frede

1-bit og 2-bit dual-forsyning bus-transceivere fra Toshiba med support af lavvolt niveauskift

Komponenter & konnektorer15. 06. 2026

Toshiba Electronics Europe GmbH (« Toshiba ») udvider sin 74AVC-serie af dual-forsyning bus-transceivere med fire nye 1-bit produkter, 74AVC1T45NX, 74AVCH1T45NX, 74AVC1T45FU og 74AVCH1T45FU samt to nye 2-bit produkter, 74AVC2T45FK og 74AVCH2T45FK. Disse produkter kan bruges til tovejs niveauskift

Højtydende kondensatorer til højvolt SiC-applikationer fra TDK

Komponenter & konnektorer15. 06. 2026

TDK Corporation præsenterer B25696H-serien af ​​MKP DC-til-højfrekvens filmkondensatorer, der er pålidelige og højtydende DC-linkkondensatorer til næste generations SiC-baserede effektelektronik. Med kapaciteter mellem 47µF og 1.280µF og nominelle DC-spændinger fra 900 V til 2000 V har komponenterne

TCS indgår partnerskab med Mistral

Wireless & data15. 06. 2026

Tata Consultancy Services, der er en global leder inden for IT-tjenester, rådgivning og forretningsløsninger, annoncerer  et banebrydende strategisk partnerskab med Mistral, en af verdens førende AI-virksomheder. Som led i samarbejdet er TCS blevet den første globale systemintegratorpartner for

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  17-06-2026

    Mouser Earns NEUTRIK America’s Top Awards for Distribution and Revenue Performance ›

    Mouser Electronics
  •  17-06-2026

    Strømlinet test-setup og stabile forbindelser ›

    ODU Denmark
  •  17-06-2026

    Xpedition Creepage Shift Left: Strengthen safety and reliability through early validation ›

    InnoFour
  •  16-06-2026

    Authorised Distributor Mouser Electronics Offers Engineers the Latest in AI and Edge Technologies from Altera ›

    Mouser Electronics
  •  16-06-2026

    Industriudsugning handler ikke længere kun om at fjerne røg ›

    HIN A/S
  •  16-06-2026

    Registration Now Open for Microchip’s European MASTERs Conference ›

    Microchip Technology Inc.
  •  15-06-2026

    Mouser Receives Top Distribution Awards from Vishay Intertechnology for Fifth Consecutive Year ›

    Mouser Electronics
  •  15-06-2026

    Mouser Named 2025 High Service Distributor of the Year for Fourth Time by Hirose Electric ›

    Mouser Electronics
  •  12-06-2026

    What’s new in BluePrint-PCB 2604 ›

    InnoFour
  •  10-06-2026

    Microchip Announces TimePictra® 12 Platform to Strengthen Synchronization Management for Critical Infrastructure ›

    Microchip Technology Inc.

Seneste Nyheder

  • Toshiba lancerer komplementær 30V dual-MOSFET

    17.06.2026

  • XpressConnect PCIe 6.0 og CXL 3.1 re-timere fra Microchip

    17.06.2026

  • KMD melder sig ind i Dansk Industri

    17.06.2026

  • Kompakte 240W GaN-baserede desktop adaptere

    17.06.2026

  • CEA-Leti og GlobalFoundries avancerer til næste FD-SOI generation

    17.06.2026

  • DTU-teknologi med i ny klima-mission på Den Internationale Rumstation

    17.06.2026

  • Verdens bedste energiforsker er dansk

    17.06.2026

  • 1-bit og 2-bit dual-forsyning bus-transceivere fra Toshiba med support af lavvolt niveauskift

    15.06.2026

  • Højtydende kondensatorer til højvolt SiC-applikationer fra TDK

    15.06.2026

  • TCS indgår partnerskab med Mistral

    15.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik