• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

DI: Klimafremskrivningen vurderer, at 2030-klimamålet står til at blive indfriet

BranchenytPower18. 05. 2026

Årets klimastatus og -fremskrivning (KF26) fra Klima-, Energi- og Forsyningsministeriet viser, at Danmark fortsat står til at opfylde 2030-klimamålet. Det er et vigtigt skridt for den danske klimaindsats og et klart tegn på, at virksomhederne leverer markante reduktioner. - Jeg hæfter mig ved, at

Højpålidelig Stratos T2-serie af mediekonvertere fra Cinch

Komponenter & konnektorer18. 05. 2026

Den robuste Stratos T2-serie af mediekonvertere fra Cinch Connectivity Solutions bliver nu leveret gennem Powell Electronics, der er leverandør af konnektorer og flere andre komponenttyper til hi-rel applikationer til forsvars-, aerospace- og industriformål. Komponenterne er designet til at give

Djøf: Ledere bruger AI i stor stil – men hver fjerde føler at de mangler kompetencerne

BranchenytWireless & data18. 05. 2026

- Det er problematisk, at så mange ledere ikke oplever, at de har de nødvendige kompetencer til at arbejde med og lede i forhold til kunstig intelligens. Når teknologien allerede fylder så meget i hverdagen, skal kompetencerne følge med, siger Sara Vergo, formand for Djøf. 84% af lederne bruger

Anglia indgår paneuropæisk distributionsaftale med Same Sky

Branchenyt18. 05. 2026

Anglia Components har underskrevet en paneuropæisk distributionsaftale med Same Sky, producent af et stadigt voksende udvalg af produktteknologier, herunder audio, konnektering, aktuator og kontrolsystemer, relæer, sensorer, kontakter og termiske styringer. Same Sky var tidligere kendt som CUI

Erhvervslivets Tænketank: Ny industrialliance skal styrke nordisk konkurrenceevne

AktueltBranchenytDesign & udvikling18. 05. 2026

Nu lanceres Nordic Compass – en ny fællesnordisk alliance, bestående af førende nordiske virksomheder, fonde og organisationer, herunder danske aktører som Novo Nordisk Fonden, Chr. Augustinus Fabrikker, Danfoss og Ørsted. Ambitionen er at omsætte nordiske industrielle styrkepositioner til konkrete

Kom tæt på forskningen på DTU med Folkeuniversitet

AktueltEvents18. 05. 2026

Hvis man er nysgerrig efter at se, hvordan fremtidens, kvantechips og energimaterialer bliver udviklet, har man nu mulighed for at komme helt tæt på forskningen på DTU. DTU og Københavns Folkeuniversitet har netop åbnet for efterårssæsonen i Lyngby. Her kan du komme på rundvisninger i DTU’s

Elektronikmessen 2026: I morgen går det løs – og med et flot konferenceprogram

Design & udviklingEventsProduktionTop18. 05. 2026

Tre forårsdage i Odense er slet ikke tosset, og måske endda mere charmerende end tre sensommerdage, der ellers har været normen. Men i morgen går det løs: Tirsdag til torsdag, 19. - 22. maj, løber Elektronikmessen 2026 af stablen i Odense Congress Center, og med henblik på den udvikling, hele

Medicinsk ressourcecenter for næste generations healthcare-designs

Design & udviklingIoT & embedded15. 05. 2026

Mouser Electronics gør opmærksom på sit omfattende medicinske ressourcecenter for implementeringsmodne healthcare-værktøjer. Centret giver ingeniører og designere af healthcare-løsninger essourcer til at udvikle avancerede medicinske teknologier og holde sig informeret om nye tendenser, der former

Udvidelse af Würth Elektroniks program af kontakter

Komponenter & konnektorer15. 05. 2026

Würth Elektronik udvider sit program af kontakter. De populære SMT-taster/-kontakter med kort vandring får nu selskab af en ny størrelse/version: “WS-TASV SMT Tact Switch 4.5*3.2 mm”. Tasterne/kontakterne leveres i tre forskellige versioner til varierende tastetryk. Familien af afbrydere til typisk

40 år i Danmark for leverandør af sensor- og automationsløsninger

Branchenyt15. 05. 2026

I denne uge kunne Sick Danmark fejre sit 40-års jubilæum. Siden åbningen den 13. maj 1986 har virksomheden udviklet sig fra sin spæde opstart til en af de førende sensorleverandører på det danske marked. Virksomhedens vækst afspejler udviklingen i dansk industri – fra lav automatisering i

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  18-05-2026

    ST Microelectronics og Würth Elektronik afholder Motor Inverter seminar i Aarhus ›

    Würth Elektronik Danmark A/S
  •  18-05-2026

    What’s new in HyperLynx 2604 ›

    InnoFour
  •  15-05-2026

    Evertiq Expo Lund ›

    InnoFour
  •  14-05-2026

    Mouser Highlights Medical Resource Centre for Next-Generation, Deployable Healthcare Designs ›

    Mouser Electronics
  •  14-05-2026

    AI-agenter revolutionerer elektronikdesign: Softwarelaget bliver vigtigere end nogensinde ›

    Elektronikmessen
  •  13-05-2026

    Accelerate and Scale Early Validation with Polarion ›

    InnoFour
  •  12-05-2026

    Næstegenerations 100/1000BASE T1 enkeltpars Ethernet PHY’er integrerer MACsec Security, Time Sensitive Networking og funktionssikkerhed ›

    Microchip Technology Inc.
  •  12-05-2026

    Ny workshop på Elektronikmessen 2026: Kan 3D print accelerere vejen fra prototype til produktion? ›

    Elektronikmessen
  •  11-05-2026

    Nitrogen i elektronikproduktionen – oplev et Airco-demoanlæg på Elektronikmessen ›

    HIN A/S
  •  11-05-2026

    CenSec på Elektronikmessen: Nye muligheder for elektronikbranchen ›

    Elektronikmessen

Seneste Nyheder

  • DI: Klimafremskrivningen vurderer, at 2030-klimamålet står til at blive indfriet

    18.05.2026

  • Højpålidelig Stratos T2-serie af mediekonvertere fra Cinch

    18.05.2026

  • Djøf: Ledere bruger AI i stor stil – men hver fjerde føler at de mangler kompetencerne

    18.05.2026

  • Anglia indgår paneuropæisk distributionsaftale med Same Sky

    18.05.2026

  • Erhvervslivets Tænketank: Ny industrialliance skal styrke nordisk konkurrenceevne

    18.05.2026

  • Kom tæt på forskningen på DTU med Folkeuniversitet

    18.05.2026

  • Elektronikmessen 2026: I morgen går det løs – og med et flot konferenceprogram

    18.05.2026

  • Medicinsk ressourcecenter for næste generations healthcare-designs

    15.05.2026

  • Udvidelse af Würth Elektroniks program af kontakter

    15.05.2026

  • 40 år i Danmark for leverandør af sensor- og automationsløsninger

    15.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik