• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Kontron inviterer til møde på Embedded World

EventsIoT & embedded16. 02. 2026

Kontron, der er blandt de førende globale leverandør af IoT/embedded computer technology (ECT), vil præsentere sin omfattende portefølje af ydedygtige, sikre og skalérbare embeddede- og edge AI-løsninger på Embedded World 2026. Under mottoet "Secure. Connected. CRA ready" demonstrerer Kontron,

Toshiba lancerer high-speed lineær farve-CCD billedsensor til AOI-udstyr

Komponenter & konnektorer16. 02. 2026

Toshiba Electronics Europe GmbH lancerer TCD2400DG, en ny type af lineær linsereduktions CCD-billedsensor designet til at opfylde selv de mest krævende specifikationer i moderne optisk inspektionsudstyr. Den nye sensor er udstyret med 4.096 elementer med en 7 µm pitch og er tiltænkt brug i

4kW e-mobilitets DC/DC-konverter med 180-950VDC-indgang

Power16. 02. 2026

Recoms RMOD4000-serie af kompakte plug-and-play DC/DC-konvertere er en priseffektiv løsning til levering af isolerede 14V-, 28V- eller 56VDC-spændings-rails ved en høj indgangsspændinger mellem 180- og 950VDC fra batterier i alle slags e-fartøjer. Op til 4kW er tilgængelig afhængigt af variant og

AI-sikkerhedsfirma skærper satsning på det danske marked

Wireless & data16. 02. 2026

GitGuardian, som er en af verdens førende platforme inden for ikke-menneskelig identitetssikkerhed og beskyttelse af følsomme data (secrets), vil nu satse mere på Danmark og det øvrige nordiske marked. Det sker med en ny investering på 300 mio. kr. i ryggen – en investering som er rejst af den

Retur indgår aftale om producentansvar med Temu

AktueltBranchenyt16. 02. 2026

Retur, som Danmarks største familie af kollektive ordninger, har indgået aftale med Whaleco Technology Limited, der ejer Temu, om at varetage producentansvaret i Danmark på vegne af den globale e-handelsplatforms forhandlere. Aftalen omfatter producentansvar på mere end seks forskellige

DI lancerer historisk 2035-plan: 100.000 flere private job og markant løft af velstanden

AktueltBranchenyt16. 02. 2026

Danmark står i en ny og mere uforudsigelig verdensorden. Geopolitiske spændinger, rekordtung EU-regulering og færre hænder på arbejdsmarkedet presser dansk økonomi. Derfor lancerer Dansk Industri (DI) i dag sin hidtil største økonomiske plan – en samlet 2035-plan med 176 milliarder kroner, der skal

Forsendelser af wafers steg i 2025 med stærk AI-drevet efterspørgsel, men omsætning faldt

BranchenytProduktionTop16. 02. 2026

De globale siliciumwaferleverancer steg i 2025 med 5,8 % til 12.973 millioner kvadrattommer (MSI), mens waferomsætningen faldt med 1,2 % til 11,4 milliarder dollars i samme periode, rapporterer SEMI Silicon Manufacturers Group (SMG) i sin årsanalyse af siliciumwaferindustrien. 2025 markerer et

Danisense udvider sit tilbud af DN1000ID-strømtransducere

Komponenter & konnektorerPower13. 02. 2026

Som svar på flere kundeforespørgsler har Danisense, den førende virksomhed inden for yderst præcise strømsensorer/-transducere til krævende applikationer, udvidet sin familie af DN1000ID strømtransducerprodukter med introduktionen af en ny DN1000ID-CP02 model. DN1000ID-CP02 strømtransduceren har

Nyt effektmodul giver større energitæthed og effektivitet i AI-datacentre

IoT & embeddedPower13. 02. 2026

De stadigt større belastninger i AI- og højtydende computere kræver forsyningsløsninger, der kombinerer effektivitet, pålidelighed og skalérbarhed. Integrerede forsyningsmoduler hjælper til at strømline designet, reducerer forbruget og sikrer den stabile ydelse, der netop er påkrævet i avancerede

Reflektion over udviklingen inden for switching & simulering på et turbulent T&M-marked

Test & mål13. 02. 2026

Med refleksion over 2025 har Pickering Interfaces, den førende leverandør af modulære signalswitching- og simuleringsløsninger til brug i test og verificering af elektronik, sat fokus på de seneste 12 måneder af betydelige produktintroduktioner og milepæle for virksomheden, ligesom der bliver

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  16-02-2026

    Mød Strenometer på Elektronikmessen 2026 ›

    Elektronikmessen
  •  16-02-2026

    Prepare for Cyber Resilience Act (CRA) compliance ›

    InnoFour
  •  13-02-2026

    Mød Aktuel Elektronik på Elektronikmessen 2026 ›

    Elektronikmessen
  •  11-02-2026

    Rethinking Electronics for Next-Gen Machines for the Real World, Not the Lab  ›

    EKTOS A/S
  •  10-02-2026

    Production-Ready, Full-Stack Edge AI Solutions Turn Microchip’s MCUs and MPUs Into Catalysts for Intelligent Real-Time Decision-Making ›

    Microchip Technology Inc.
  •  09-02-2026

    FPGA Forum 2026 ›

    InnoFour
  •  05-02-2026

    Microchip Technology and Hyundai Motor Group Collaborate to Explore 10BASE-T1S Single Pair Ethernet for Future Automotive Connectivity ›

    Microchip Technology Inc.
  •  05-02-2026

    Vil du arbejde i krydsfeltet mellem teknik, rådgivning og industri? ›

    HIN A/S
  •  05-02-2026

    Flir C8 fra Elma er næste generation i kompakte termiske lommekameraer ›

    Elma Instruments A/S
  •  03-02-2026

    Nyt effektmodul giver større energitæthed og effektivitet i AI-datacentre ›

    Microchip Technology Inc.

Seneste Nyheder

  • Kontron inviterer til møde på Embedded World

    16.02.2026

  • Toshiba lancerer high-speed lineær farve-CCD billedsensor til AOI-udstyr

    16.02.2026

  • 4kW e-mobilitets DC/DC-konverter med 180-950VDC-indgang

    16.02.2026

  • AI-sikkerhedsfirma skærper satsning på det danske marked

    16.02.2026

  • Retur indgår aftale om producentansvar med Temu

    16.02.2026

  • DI lancerer historisk 2035-plan: 100.000 flere private job og markant løft af velstanden

    16.02.2026

  • Forsendelser af wafers steg i 2025 med stærk AI-drevet efterspørgsel, men omsætning faldt

    16.02.2026

  • Danisense udvider sit tilbud af DN1000ID-strømtransducere

    13.02.2026

  • Nyt effektmodul giver større energitæthed og effektivitet i AI-datacentre

    13.02.2026

  • Reflektion over udviklingen inden for switching & simulering på et turbulent T&M-marked

    13.02.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik