• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Julefred

BranchenytTop19. 12. 2025

Hold da op, så gik der endnu et år, og julefreden - eller julekaos - er ved at sænke sig over landet, store dele af Verden og industrien ikke mindst. 2025 har været et år, hvor der har været rystet en del på hænderne. Vi lever i en tid, hvor der fortsatover hele kloden er despoter, der rasler med

Første hospital i Norden får nu et kvantesikret netværk

AktueltWireless & data19. 12. 2025

For første gang lancerer GlobalConnect en kvantesikker netværksforbindelse for en kunde i Norden. Sammen med Norsk helsenett skal virksomheden i et pilotprojekt teste, hvordan de kan beskytte følsomme sundhedsdata på et hospital ved Oslo mod fremtidige trusler fra kvantecomputere. Akershus

Confidee tilslutter sig SME4SPACE for at styrke Europas rumfart-forsyningskæde

Branchenyt19. 12. 2025

Confidee har annoncerer sit medlemskab af SME4SPACE, den europæiske organisation, der repræsenterer små og mellemstore virksomheder inden for rumfartssektoren. Medlemskabet understøtter Confidees mission om at levere sikre, sporbare og compliant PCB-forsyningskæder til rumfart, forsvar og luft- og

Undgå brand: Find de skjulte batterier i din julepynt

Power19. 12. 2025

Julen varer som bekendt længe, men når vi skal rydde op igen, ryger brugt julepynt, kort og små elektroniske dimser ofte i skraldespanden eller gemmes væk i kasser på loftet eller i kælderen. Men mange af produkterne indeholder skjulte batterier - og de udgør en voksende brandfare i både

Fire store DTU-projekter i ny køreplan for forskningsinfrastruktur

AktueltDesign & udvikling19. 12. 2025

Det er nogle af de allermest kritiske forskningsfelter for Europas robusthed og teknologiske suverænitet, der står til at få nye og avancerede faciliteter i Uddannelses- og Forskningsministeriet nye Roadmap for Forskningsinfrastruktur 2025, der netop er blevet offentliggjort. Fire projekter med

Godkendte X1-/Y2-kondensatorer til brug på forsyningsnettet

Komponenter & konnektorer18. 12. 2025

Würth Elektronik udbygger sin portefølje af komponenter til brug i applikationer forsynet fra elnettet. Den nye serie af WCAP-FTY2 filmkondensatorer er optimerede til støjundertrykkelse og er godkendt efter X1- og Y2-sikkerhedsklasserne i overensstemmelse med IEC 60384-14. Den meget høje

Glenair 806-serie af mil-/aerospace Micro Miniature D38999 konnektorer fra Powell

Komponenter & konnektorer18. 12. 2025

Powell Electronics, der er leverandør af konnektorer og flere andre komponenttyper til hi-rel applikationer til forsvars-, aerospace- og industriformål, leverer nu 806 -serien af mil-/aerospace Micro Miniature D38999-konnektorerne fra Glenair – næste generation cirkulære konnektorer med en lille

Ny energiteknologi på vej: EUDP uddeler 282 millioner kroner

BranchenytDesign & udvikling17. 12. 2025

EUDP støtter hvert år virksomheder og universiteters arbejde med udvikling og demonstration af nye, grønne energiteknologier, som bidrager til at indfri Danmarks klima- og energipolitiske målsætninger. Ved tilskudsprogrammets seneste ansøgningsfrist var der indsendt i alt 92 ansøgninger, der samlet

Wexøe A/S frasælger sine Power- og Building Infrastructure-divisioner til UTU Group

Branchenyt17. 12. 2025

Wexøe A/S meddeler, at de har underskrevet en aftale om at frasælge sine Power- og Building Infrastructure-divisioner til UTU Group, en finsk, familieejet industrikoncern med en stærk nordisk tilstedeværelse. Transaktionen markerer et vigtigt strategisk skridt for begge virksomheder og forventes at

Priseffektiv gate-driver IC til trefasede BLDC-motorer fra Toshiba Europe

Komponenter & konnektorerPower17. 12. 2025

Toshiba Electronics Europe GmbH (« Toshiba ») leverer nu kommercielle samples af sin innovative gate-driver IC, TB9084FTG, der er skræddersyet til trefasede, børsteløse DC-motorer (BLDC). Disse motorer er afgørende for en lang række vitale on-board funktioner i adskillige automotive applikationer

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  19-12-2025

    New partner ›

    Silitrade ApS
  •  19-12-2025

    The Latest News from Mouser Electronics ›

    Mouser Electronics
  •  18-12-2025

    Her er Eltracos bud på tendenser i 2026 ›

    Eltraco Automation
  •  18-12-2025

    Glædelig jul og godt nytår ›

    GOmeasure ApS
  •  17-12-2025

    Mouser Electronics Signs Global Distribution Agreement with Telit Cinterion for Enterprise-Grade IoT Solutions ›

    Mouser Electronics
  •  17-12-2025

    Glædelig jul fra Elektronikmessen! ›

    Elektronikmessen
  •  16-12-2025

    Mouser Electronics Highlights Energy-Efficient Designs With Power Management Resource Centre ›

    Mouser Electronics
  •  15-12-2025

    6 reasons why Jira users will love Polarion ›

    InnoFour
  •  12-12-2025

    The Latest News from Mouser Electronics ›

    Mouser Electronics
  •  12-12-2025

    What’s new in Xpedition, HyperLynx and Valor 2510 release? ›

    InnoFour

Seneste Nyheder

  • Julefred

    19.12.2025

  • Første hospital i Norden får nu et kvantesikret netværk

    19.12.2025

  • Confidee tilslutter sig SME4SPACE for at styrke Europas rumfart-forsyningskæde

    19.12.2025

  • Undgå brand: Find de skjulte batterier i din julepynt

    19.12.2025

  • Fire store DTU-projekter i ny køreplan for forskningsinfrastruktur

    19.12.2025

  • Godkendte X1-/Y2-kondensatorer til brug på forsyningsnettet

    18.12.2025

  • Glenair 806-serie af mil-/aerospace Micro Miniature D38999 konnektorer fra Powell

    18.12.2025

  • Ny energiteknologi på vej: EUDP uddeler 282 millioner kroner

    17.12.2025

  • Wexøe A/S frasælger sine Power- og Building Infrastructure-divisioner til UTU Group

    17.12.2025

  • Priseffektiv gate-driver IC til trefasede BLDC-motorer fra Toshiba Europe

    17.12.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik