• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Toshiba lancerer en serie af 15 nye zenerdioder til beskyttelse af forsynings-rails

Komponenter & konnektorer10. 12. 2025

Toshiba Electronics Europe GmbH udbygger sin serie af zenerdioder med lanceringen af yderligere 15 produkter. Komponenterne er tænkt til at beskytte forsynings-rails til halvledere og apparater mod pulser/surges i switchingen og mod længerevarende overspændingspulser. De vil være anvendelige i en

ERC-millioner til professor Rafsanjani: Slangerobot skal lytte sig frem i ukendt terræn

AktueltDesign & udvikling10. 12. 2025

Professor Ahmad Rafsanjani har netop modtaget en prestigefuld ERC-bevilling på 15 millioner kroner. Hans projekt vil lære bløde robotter at navigere ved hjælp af lyd, friktion og origami-teknik – en evne, der kan åbne døre til både sammenstyrtede bygninger og fjerne planeter. - Når to

DTU’s innovations-DNA bliver en national ramme

BranchenytDesign & udviklingTop10. 12. 2025

Nye anbefalinger skal sikre, at dansk forskning kommer ud og gør gavn som kommercielle markedsløsninger i nye startup-virksomheder. Rektor Anders Bjarklev finder det positivt, at DTU’s mangeårige arbejde med innovation nu afspejler sig i en national ramme. DTU har de sidste 13 år arbejdet med

Systematic henter topprofil fra Forsvaret

Branchenyt10. 12. 2025

Softwarevirksomheden Systematic har ansat Klaus Holtum Qvist som Vice President for udviklingen af virksomhedens forsvarsforretning. Han kommer fra en to årtiers lang karriere i Forsvaret og har arbejdet med alt fra store indkøb til strategisk udvikling og tværgående samarbejde mellem alle

Parkers seneste termiske gap filler er ultrablød

Komponenter & konnektorer10. 12. 2025

Chomerics Division hos Parker Hannifin Corporation introducerer THERM-A-GAP PAD 10, en serie af termisk ledende gap fillers til applikationer, hvor høj ydelse og ultralav Shore-hårdhed er primære materialekrav. Designingeniører kan drage fordel af den nye polstrings termiske ledningsevne på 1,0 W/mK

TDK lancerer SMD-spoler til effektkredsløb

Komponenter & konnektorer10. 12. 2025

TDK Corporation udvider BCL3520FT-serien af ​​små effektspoler til primært automotive kredsløb (3,3mm x 3,5mm x 2,0mm). Masseproduktion af produktserien begyndte i december 2025. Induktorer/spoler som BCL3520FT-serien bruges typisk i strømforsyningskredsløb i bilers ECU'er. En høj effektivitet er

Med solid eksport tiltrækker OJ Electronics ingeniører med globalt udsyn

AktueltBranchenytDesign & udviklingProduktion10. 12. 2025

I en tid hvor mange danske industrivirksomheder kæmper for at fastholde konkurrenceevnen globalt, har OJ Electronics for længst bevist, at avanceret teknologi til klimastyring fra Sønderborg kan konkurrere i toppen af den internationale liga. I dag sendes 92 pct. af virksomhedens produkter ud i

Nordic Semiconductor nRF7002 EBII-kort til Wi-Fi 6-forbindelser

IoT & embedded08. 12. 2025

Nordic Semiconductor annoncerer tilgængeligheden af ​​nRF7002 Expansion Board II (nRF7002 EBII). NRF7002 EBII plug-in-kortet tilføjer Wi-Fi 6-funktioner til Nordics nRF54L-serie udviklingssæt (DK'er), hvilket gør det muligt for udviklere at skabe højtydende, energieffektive, Wi-Fi 6-aktiverede

IDA: Ingeniørerne fik pæne reallønsstigninger i 2025

AktueltBranchenyt08. 12. 2025

Det forgangne år har budt på en pæn gennemsnitlig reallønsfremgang for IDA's medlemmer i både den private og offentlige sektor. Ingeniører, it-specialister og naturvidenskabelige kandidater, som udgør kernen af IDA's medlemmer, har i de to sektorer opnået en gennemsnitlig reallønsudvikling på

MedTech Odense giver rygstød til fremtidens sundhedsteknologier

AktueltDesign & udvikling08. 12. 2025

Interessen var stor, da MedTech Odense tidligere på året for første gang efterlyste ideer og projekter med potentiale for at skabe gennembrud inden for sundhedsteknologi. Der er netop uddelt tæt på seks millioner kroner til at sætte endnu mere skub i nye konkrete løsninger på sundhedssektorens

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  10-12-2025

    Nye standarder for termisk inspektion med FLIR i65 og Elma Instruments ›

    Elma Instruments A/S
  •  09-12-2025

    Explore the Evolution of Robotics to Autonomy in New eBook from Mouser Electronics and onsemi ›

    Mouser Electronics
  •  08-12-2025

    Polarion ALM 2512 – What’s new and noteworthy ›

    InnoFour
  •  07-12-2025

    Berøringsbeskyttede printkortstik med skruetilslutning ›

    Phoenix Contact A/S
  •  05-12-2025

    PCBflow: Cloud-Based DFM for PCB Manufacturing Readiness ›

    InnoFour
  •  05-12-2025

    Microchip Halves the Power Required to Measure How Much Power Portable Devices Consume ›

    Microchip Technology Inc.
  •  04-12-2025

    Operatør til kabelproduktion ›

    RODAN Technologies A/S
  •  03-12-2025

    Discover Siemens Xcelerator Solutions ›

    InnoFour
  •  03-12-2025

    M23-HYBRID apparatstik til bølgelodning ›

    Phoenix Contact A/S
  •  02-12-2025

    New eBook from Mouser and YAGEO Explores How New Passive Solutions are Powering Automotive Electrification ›

    Mouser Electronics

Seneste Nyheder

  • Toshiba lancerer en serie af 15 nye zenerdioder til beskyttelse af forsynings-rails

    10.12.2025

  • ERC-millioner til professor Rafsanjani: Slangerobot skal lytte sig frem i ukendt terræn

    10.12.2025

  • DTU’s innovations-DNA bliver en national ramme

    10.12.2025

  • Systematic henter topprofil fra Forsvaret

    10.12.2025

  • Parkers seneste termiske gap filler er ultrablød

    10.12.2025

  • TDK lancerer SMD-spoler til effektkredsløb

    10.12.2025

  • Med solid eksport tiltrækker OJ Electronics ingeniører med globalt udsyn

    10.12.2025

  • Nordic Semiconductor nRF7002 EBII-kort til Wi-Fi 6-forbindelser

    08.12.2025

  • IDA: Ingeniørerne fik pæne reallønsstigninger i 2025

    08.12.2025

  • MedTech Odense giver rygstød til fremtidens sundhedsteknologier

    08.12.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik