• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

ODU investerer i fremtiden med nyt automatiseret logistikcenter

BranchenytKomponenter & konnektorer12. 03. 2026

ODU åbner et nyt logistikcenter i sit hovedsæde i Mühldorf am Inn nær München. Logistikcenteret repræsenterer en markant investering i endnu mere effektiv produktion og distribution. Byggeriet er samtidig et initiativ, der rækker langt ind i fremtiden. Det fem-etagers byggeri indeholder bl.a.

Distributionsaftale mellem Farnell og Same Sky

AktueltBranchenyt12. 03. 2026

Same Sky fortæller, at virksomheden har indgået en global distributionsaftale med Farnell, en af verdens førende distributører af elektroniske komponenter. Som en del af aftalen vil Farnell distribuere og markedsføre Same Skys omfattende produktportefølje inklusive audio, interconnects, termiske

EU-chip pilotlinie åbner adgang for anden runde af avanceret halvlederteknologi

AktueltDesign & udvikling12. 03. 2026

Af Jørgen Sarlvit Larsen Det europæiske FAMES Pilot Line initiativ, der koordineres af franske CEA-Leti i Grenoble, har pr. 9. marts, 2026 åbnet anden runde af sin Open-Access Call for nye chiparkitekturer. Projektet skal booste den europæiske halvlederindustri, og interessenter i denne branche

Sammenlægning skal styrke forskningsbaseret rådgivning fra Aarhus Universitet

BranchenytDesign & udvikling12. 03. 2026

Aarhus Universitet har besluttet en organisatorisk sammenlægning af to nuværende centerenheder for forskningsbaseret rådgivning inden for natur, miljø, klima, energi, fødevarer og landbrug. Hidtil har indgangen til denne rådgivning været fordelt på to centerenheder under henholdsvis DCA – Nationalt

Pindsvin kan høre ultralyd – dansk forskning kan være nøglen til færre trafikdrab

Design & udvikling12. 03. 2026

Det europæiske pindsvin er et af vores mest elskede pattedyr, men bestanden er i bekymrende tilbagegang, og en af hovedårsagerne er, at de bliver påkørt af biler. Men nu viser et nyt studie, at pindsvin kan høre ultralyd. Og det kan få betydning for deres overlevelse. Adjunkt ved Statens

Trend på Embedded World: Bottom-up modeldesign frem for hardwarevalg

Design & udviklingIoT & embeddedTop12. 03. 2026

Af Rolf Sylvester-Hvid, Embedded World, Nürnberg En udtalt tendens på dette års Embedded World er, at stadigt flere producenter af processorer og controllere bevæger sig væk fra det traditionelle hardware-design, ligesom AI og agents skubber til den etablerede designforståelse. Design med

Arrow Electronics og NXP tilpasser risikoanalyse, sikkert design og levering efter CRA

AktueltDesign & udviklingIoT & embedded10. 03. 2026

Arrow Electronics samarbejder med NXP Semiconductors for at støtte kunder i forberedelserne til EU's Cyber ​​Resilience Act (CRA), som fastsætter obligatoriske, væsentlige cybersikkerhedskrav for produkter med digitale elementer, der sælges i Den Europæiske Union. Med fuld håndhævelse planlagt til

Recom satser på diskrete PSU-komponenter

AktueltKomponenter & konnektorerPower10. 03. 2026

Recom lancerer en ny serie af effekt-IC'er og SMD-transformere, der giver kunderne mulighed for at bygge deres egne diskrete DC/DC-isolerede strømforsyninger. Sortimentet omfatter RVP6501, et pin-kompatibelt sekundært kilde-alternativ til den populære 6501-type push-pull transformator

Dansk kameraløsning afslører skadeligt blåt lys fra lysdioder

Test & mål10. 03. 2026

Viso Systems ApS er én af de danske virksomheder, vi møder igen og igen på en messe som Light & Building. Og det er et glædeligt gensyn med god grund: Den københavnske producent af højteknologisk lysmålingsudstyr som den imponerende Labspy og den mindre ”bordmodel”, Basespy, leverer løsninger,

HIN styrker programmet inden for loddematerialer med Balver Zinn

BranchenytProduktion10. 03. 2026

Med tilføjelsen af Balver Zinn til porteføljen styrker HIN sin position som totalleverandør til elektronikproduktion. For kunderne betyder det, at en større del af de materialer, der indgår i loddeprocessen, nu kan samles hos én samarbejdspartner. Det giver en række fordele i hverdagen:- Én

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  12-03-2026

    Variable DC/DC strømforsyninger i micropackage ›

    Würth Elektronik Danmark A/S
  •  11-03-2026

    New eBook from Mouser, Microchip, and Samtec Examines PCIe Design for Emerging Embedded Systems ›

    Mouser Electronics
  •  11-03-2026

    Elektronikmessen: Hent din gratis billet nu ›

    Elektronikmessen
  •  10-03-2026

    Microchip Expands Security Services in the Trust Platform to Help Manufacturers Meet Cybersecurity Regulations ›

    Microchip Technology Inc.
  •  10-03-2026

    Würth Elektronik udvider porteføljen af varmeledende tape og pads til håndtering af varmeafgivelse fra aktive komponenter ›

    Würth Elektronik Danmark A/S
  •  10-03-2026

    Mouser Electronics and Sensirion Host Webinar on Air Quality and Flow Sensing in HVAC ›

    Mouser Electronics
  •  09-03-2026

    Hvad nu hvis dit næste oscilloskop også gav dig en gratis signalgenerator? 👀 ›

    GOmeasure ApS
  •  09-03-2026

    Mouser Expands Industrial Automation Portfolio with Advanced Networking, Motion Control, and Safety Solutions ›

    Mouser Electronics
  •  09-03-2026

    NY Optris IR-Sensor ›

    Metronic ApS
  •  09-03-2026

    Mød HYTEK på Elektronikmessen 2026 ›

    Elektronikmessen

Seneste Nyheder

  • ODU investerer i fremtiden med nyt automatiseret logistikcenter

    12.03.2026

  • Distributionsaftale mellem Farnell og Same Sky

    12.03.2026

  • EU-chip pilotlinie åbner adgang for anden runde af avanceret halvlederteknologi

    12.03.2026

  • Sammenlægning skal styrke forskningsbaseret rådgivning fra Aarhus Universitet

    12.03.2026

  • Pindsvin kan høre ultralyd – dansk forskning kan være nøglen til færre trafikdrab

    12.03.2026

  • Trend på Embedded World: Bottom-up modeldesign frem for hardwarevalg

    12.03.2026

  • Arrow Electronics og NXP tilpasser risikoanalyse, sikkert design og levering efter CRA

    10.03.2026

  • Recom satser på diskrete PSU-komponenter

    10.03.2026

  • Dansk kameraløsning afslører skadeligt blåt lys fra lysdioder

    10.03.2026

  • HIN styrker programmet inden for loddematerialer med Balver Zinn

    10.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik