• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Linak fremtidssikrer elektronikproduktionen på Als med ny SMT-linje

BranchenytProduktion27. 05. 2026

Linak har hen i vinterens løb har fået leveret og implementeret en ny SMT-linje til virksomhedens elektronikproduktion på Als. Linjen er leveret af Eltraco og består af en MY700 jetprinter og en A40DX pick-and-place-maskine fra Mycronic samt en THT AOI-løsning fra MEK. Investeringen er en

Presset elnet kræver smartere styring af elektrisk energi

Design & udviklingPower27. 05. 2026

Det europæiske elnet er under massivt pres. Elektrificering af transport og industri, nye datacentre og energikrævende PtX-anlæg får efterspørgslen efter elektrisk energi til at stige markant, og mange projekter må vente på nettilslutning, fordi infrastrukturen ikke kan følge med. – I

Grinns innovative moduler bliver nu leveret gennem DigiKey

BranchenytDesign & udvikling27. 05. 2026

En nyligt indgået aftale mellem Digikey og polske Grinn vil give designere global adgang til Grinns hardware-løsninger gennem én samlet sourcingkanal og med kvanta fra prototyping til volumenproduktion, forlyder det fra vores norske kollega, Elektronikknett.no. Gennem DigiKeys platform kan kunder

Forskningen rykker ud til SMV’erne

BranchenytDesign & udviklingWireless & data27. 05. 2026

Fire nye ambitiøse projekter inden for cybersikkerhed, digital tillid og sikker AI-kommunikation har netop modtaget finansiering som led i partnerskabet Next Generation Cyber Security. De nye projekter arbejder med nogle af de vigtigste spørgsmål i vores digitale hverdag: At kunne stole på den

Techday sætter fokus på industriens næste store udfordringer

AktueltDesign & udviklingEventsPowerWireless & data27. 05. 2026

Danske industrivirksomheder står midt i et teknologisk og regulatorisk gearskifte, hvor nye specifikationer og muligheder rammer driften fra flere sider. NIS2 og kommende Cyber Resilience Act øger behovet for overblik, dokumentation og modstandsdygtighed. Samtidig får automationsbranchen med kunstig

Nyt initiativ skal styrke europæisk elektronikindustri

AktueltBranchenytDesign & udvikling27. 05. 2026

RESOLVE er et strategisk initiativ, som 18 RTO'er (research and technology organizations) i Europa nu er gået sammen om med det formål at designe og udvikle den næste generation af elektroniske komponenter og systemer samt accelerere overførslen af denne forskning til europæisk industri. Initiativet

Slutrapport: Elektronikmessen 2026 viste en branche i bevægelse

EventsTop27. 05. 2026

Der blev lyttet, diskuteret og netværket intenst i Hal C på OCC i Odense, da Elektronikmessen 2026 samlede ca. 1.900 fagfolk fra den 19.–21. maj. For mens elektronikbranchen står midt i store forandringer, var det især behovet for ny viden og konkrete perspektiver, der fyldte på årets messe. Ved

Allegro MicroSystems optimerer switching-ydelsen i SiC- og GaN-effektdesigns

Design & udviklingEventsPower22. 05. 2026

På den kommende PCIM-messe 2026 i Nürnberg vil Allegro MicroSystems, Inc. demonstrere, hvordan designere kan udnytte det fulde switching-potentiale i wide bandgap (WBG)-komponenter uden den kompleksitet og det overhead, som de ældre arkitekturer tidligere har givet. Selvom SiC- og GaN-enheder

Nedbryd store procesanlæg i moduler og få større fleksibilitet  

Design & udviklingProduktion22. 05. 2026

Procesindustrien står midt i et skifte.Traditionelt er procesanlæg bygget op omkring ét centralt kontrolsystem med SCADA på toppen. Alle komponenter er tæt integreret, hvilket gør strukturen kompleks. Det gør det vanskeligt at håndtere de enkelte moduler individuelt, eksempelvis på et anlæg, inddelt

Ny præsident for Akademiet for de Tekniske Videnskaber

AktueltBranchenyt22. 05. 2026

Rektor for Aalborg Universitet Per Michael Johansen er ny præsident for ATV – Akademiet for de Tekniske Videnskaber. Den nordjyske rektor går til opgaven med et klart mål om, at teknologiudviklingen skal op i tempo. Aalborg Universitets rektor, Per Michael Johansen, er ny præsident for ATV –

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  27-05-2026

    Microchip lancerer 3,3kV HV‑D3 mSiC® Power Modules til brug i solid-state transformere til AI-datacentre ›

    Microchip Technology Inc.
  •  27-05-2026

    Mouser Electronics Helps Power La Roche-Posay Racing Team’s America’s Cup Campaign ›

    Mouser Electronics
  •  27-05-2026

    Mouser Electronics Honoured with Infrastructure Management Distributor of the Year for 2025 by Digi International ›

    Mouser Electronics
  •  27-05-2026

    ACTEC udstiller på Eliaden i Norge 27. – 29. maj ›

    ACTEC A/S
  •  22-05-2026

    Tak for tre dage med gode forbindelser på Elektronikmessen 2026 ›

    HIN A/S
  •  22-05-2026

    What’s new in Xpedition 2604 ›

    InnoFour
  •  20-05-2026

    What’s new in Valor 2604 ›

    InnoFour
  •  19-05-2026

    Mouser Electronics Named Diotec Semiconductor’s e-Commerce Partner of the Year for 2025 ›

    Mouser Electronics
  •  18-05-2026

    ST Microelectronics og Würth Elektronik afholder Motor Inverter seminar i Aarhus ›

    Würth Elektronik Danmark A/S
  •  18-05-2026

    What’s new in HyperLynx 2604 ›

    InnoFour

Seneste Nyheder

  • Linak fremtidssikrer elektronikproduktionen på Als med ny SMT-linje

    27.05.2026

  • Presset elnet kræver smartere styring af elektrisk energi

    27.05.2026

  • Grinns innovative moduler bliver nu leveret gennem DigiKey

    27.05.2026

  • Forskningen rykker ud til SMV’erne

    27.05.2026

  • Techday sætter fokus på industriens næste store udfordringer

    27.05.2026

  • Nyt initiativ skal styrke europæisk elektronikindustri

    27.05.2026

  • Slutrapport: Elektronikmessen 2026 viste en branche i bevægelse

    27.05.2026

  • Allegro MicroSystems optimerer switching-ydelsen i SiC- og GaN-effektdesigns

    22.05.2026

  • Nedbryd store procesanlæg i moduler og få større fleksibilitet  

    22.05.2026

  • Ny præsident for Akademiet for de Tekniske Videnskaber

    22.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik