• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

NKT Photonics A/S skifter navn til Hamamatsu Photonics A/S

Branchenyt29. 06. 2026

NKT Photonics A/S er pr. 25. juni 2026 blevet til Lasers & Fibers Business Unit i Hamamatsu Photonics Group og skifter navn til Hamamatsu Photonics A/S. Navneændringen markerer begyndelsen på et nyt kapitel efter Hamamatsu Photonics K.K.’s opkøb af NKT Photonics i 2024. Det nye navn gør det

Lysdioder tåler høje temperaturer

Komponenter & konnektorer29. 06. 2026

Würth Elektronik udvider sin “WL-SFTW SMT Full-color TOP LED Waterclear” produktfamilie. De nye RGB-lysdioder i de respektive kapslinger, PLCC4 2121, PLCC4 3528 og PLCC6 3528 er kendetegnet ved en fremragende varmetolerance. Deres ufølsomhed over for temperaturer mellem -40°C og +100°C gør dem til

Toshiba lancerer 60 V- og 100V N-kanal effekt-MOSFETs i tre nye kapslinger

Komponenter & konnektorerPower29. 06. 2026

Toshiba Electronics Europe GmbH udvider sin portefølje af N-kanal effekt-MOSFETs med lanceringen er ni nye komponenter tre forskellige, små, men effektivt varmeafledende kapslinger. Det nye lineup består af tre 100 V-produkter til 48 V forsynings-rails i industrielt udstyr og seks 60 V-produkter til

Sick A/S udvider SafeRS3 portefølje

IoT & embeddedProduktion29. 06. 2026

Sick A/S' nye safeRS3 sikkerhedsradarsensorer sætter nye standarder for stationær og mobil sikring af fareområder. De muliggør præcis og pålidelig registrering af personer – selv i områder med begrænset sigtbarhed og under de mest krævende industrielle forhold. Med certificeret sikkerhed, et

Dansk software skal binde 12 NATO-nationers styrker sammen

AktueltWireless & data29. 06. 2026

Når 1 German-Netherlands Corps (1GNC) fremover skal koordinere arbejdet mellem sine 12 deltagende nationer, så bliver det klaret med software fra den danske softwarevirksomhed, Systematic. Korpset har hovedkvarter i Münster og kan med kort varsel lede operationer med op til 60.000 soldater på

Fra vision til virkelighed: Power-to-X har fundet et nyt ståsted

AktueltDesign & udviklingPowerProduktion29. 06. 2026

For få år siden var Power-to-X præget af store visioner, høje forventninger og efterfølgende skuffelser. I dag ser billedet anderledes ud. Ny lovgivning, milliardinvesteringer og et sammentømret europæisk marked betyder, at teknologien har bevæget sig fra fremtidsvision til strategisk nødvendighed.

Mon fornuften vender tilbage efter sommerferien?

BranchenytTop29. 06. 2026

Dette nyhedsbrev er det sidste før sommerferien. Vi holder lukket hele juli måned og vender først tilbage 3. august. Vi har op til flere ferieperioder raset lidt mod tåbelighederne i såvel det danske som det globale samfund, men begynder vi mon så småt at vejre lidt bedre luft derude - på flere

STMicroelectronics lancerer kompakt direkte Time-of-Flight 3D LiDAR-modul

IoT & embedded25. 06. 2026

STMicroelectronics lancerer VL53L9, et kompakt direkte Time-of-Flight 3D LiDAR alt-i-et-modul, der sætter en ny standard inden for højopløsningsregistrering. VL53L9 kombinerer avancerede funktioner i en kompakt og omkostningseffektiv pakke, der leverer AI-klare outputdata til

Automatisk docking – slidstærk, sømløs, skræddersyet

Komponenter & konnektorer25. 06. 2026

Automatisk docking er i stadig stigende grad et krav i automatiserede processer. Alle anvendelser har det til fælles, at de kræver en holdbar løsning, der kan tilpasses individuelt til de aktuelle systemkrav. Det gælder, hvad enten det er som industriel applikation, et robust hybridinterface, en

Professor Ander Møller modtager ERC-sponsorat på 2,5 millioner euro til cyberforskning

BranchenytDesign & udviklingWireless & data25. 06. 2026

Professor Anders Møller fra Institut for Datalogi ved Aarhus Universitet modtager ERC Advanced Grant Søren Kjeldgaard Projektet skal udvikle nye metoder til at identificere sikkerhedsproblemer i software, før de når ud til virksomheder, myndigheder og almindelige brugere. – Moderne software

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  30-06-2026

    Mouser Electronics Highlights LoRa Resource Hub for Scalable, Low-Power IoT Design ›

    Mouser Electronics
  •  30-06-2026

    Panasonic kondensatorer med lav ESR – ydeevne og stabilitet i krævende applikationer ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  29-06-2026

    Questa Base workshop – Unlocking the tools you already own ›

    InnoFour
  •  29-06-2026

    RODAN modtager EcoVadis Bronzemedalje ›

    RODAN Technologies A/S
  •  26-06-2026

    Scalable PCB design for growing teams: Xpedition Standard ›

    InnoFour
  •  26-06-2026

    Innovative prøvestiksystemer til energiomstilling ›

    Phoenix Contact A/S
  •  25-06-2026

    Streamline Spacecraft Timing Architecture with Microchip’s Radiation-Tolerant, Low-Power, Low-Jitter Six-Output Clock Generator ›

    Microchip Technology Inc.
  •  25-06-2026

    Samtec Honours Mouser Electronics with Global High Service Distributor of the Year Accolades ›

    Mouser Electronics
  •  25-06-2026

    ODU konnektorer til Nett Warrior og STANAG 4695 ›

    ODU Denmark
  •  24-06-2026

    EDAC Group Honours Mouser Electronics with Second Consecutive Distributor of the Year Award ›

    Mouser Electronics

Seneste Nyheder

  • NKT Photonics A/S skifter navn til Hamamatsu Photonics A/S

    29.06.2026

  • Lysdioder tåler høje temperaturer

    29.06.2026

  • Toshiba lancerer 60 V- og 100V N-kanal effekt-MOSFETs i tre nye kapslinger

    29.06.2026

  • Sick A/S udvider SafeRS3 portefølje

    29.06.2026

  • Dansk software skal binde 12 NATO-nationers styrker sammen

    29.06.2026

  • Fra vision til virkelighed: Power-to-X har fundet et nyt ståsted

    29.06.2026

  • Mon fornuften vender tilbage efter sommerferien?

    29.06.2026

  • STMicroelectronics lancerer kompakt direkte Time-of-Flight 3D LiDAR-modul

    25.06.2026

  • Automatisk docking – slidstærk, sømløs, skræddersyet

    25.06.2026

  • Professor Ander Møller modtager ERC-sponsorat på 2,5 millioner euro til cyberforskning

    25.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}