• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

DI: Aftale mellem Danmark og Tyskland baner vejen for nyt europæisk erhvervseventyr

AktueltBranchenytPower08. 10. 2026

Danmark og Tyskland har denne uge indgået en aftale om CO2-fangst og -lagring, der gør det muligt at transportere CO2 på tværs af landenes grænser og lagre den i undergrunden. Aftalen, der blev indgået i går, tirsdag, er startskuddet til et nyt erhvervseventyr for Danmark og udviklingen af et

Flerlagsspoler til Power-over-Coax-kredsløb i køretøjer

Komponenter & konnektorer07. 10. 2026

TDK Corporation udvider MLJ1608-G-serien (1,6 mm x 0,8 mm x 0,8 mm) af flerlags-spoler (multilayer inductors) til Power-over-Coax (PoC)-kredsløb i køretøjer. Masseproduktionen af ​​disse nye komponenter blev påbegyndt i oktober 2026. PoC til køretøjer muliggør samtidig transmission af strøm og

IT-Branchen: Nu skal de digitale ambitioner blive til konkrete initiativer

TopWireless & data07. 10. 2026

Statsminister Mette Frederiksen satte i sin åbningstale til Folketinget fokus på blandt andet hybride trusler, cybersikkerhed, kunstig intelligens og danske virksomheders konkurrenceevne. Det er centrale dagsordener for både Danmark og dansk erhvervsliv, mener IT-Branchen, techvirksomhedernes

Et robust forsvar kræver investeringer i højteknologisk forskning

AktueltBranchenytDesign & udvikling07. 10. 2026

Debatindlæg af Anders Bjarklev, rektor på DTU, og Christine Nellemann, prorektor på DTU En langsigtet opbygning af Danmarks forsvarskapacitet skal ske gennem teknologisk forskning, innovation og rådgivning. Forsvaret, investorer og virksomheder skal udnytte, at Europas førende tekniske

Cybersikkerhed kan blive en dansk konkurrencefordel

AktueltWireless & data07. 10. 2026

En sårbarhed i et program. En overset adgang til et system. Måske en lille sprække i det digitale forsvar, som kan åbne døren til resten. Når Europas dygtigste unge cybertalenter den 12.-16. oktober mødes til EM i cybersikkerhed i Tyskland, ECSC, handler det om at finde den slags sprækker hurtigere

15-pin konnektorpar med lav isætningskraft fra Planetary Systems Corp. for høj signalintegritet i space-applikationer

Komponenter & konnektorer07. 10. 2026

Det yderst robuste 15-pin konnektorpar (4000106C nedre separationskonnektor og 4000107C øvre separationskonnektor) med lav isætningskraft fra Planetary Systems Corporation er designet til at sikre en stabil elektrisk signaloverførsel i krævende in-flight og jordtest applikationer til især

Recom lancerer RACM3000-M-serien med op til 3.000W udgangseffekt

Power07. 10. 2026

Med RACM3000-M-serien udvider Recom sit udvalg af AC/DC-strømforsyninger med høj effekt til medicinske, industrielle og energirelaterede anvendelser. Avancerede kommunikationsfunktioner, understøttelse af paralleldrift og omfattende sikkerhedsgodkendelser gør det nemt at integrere produkterne i en

SDU’s Tekniske Fakultet ansætter sin første innovationspilot

Branchenyt07. 10. 2026

Da Righteous Ogieva afsluttede sin kandidatuddannelse som ingeniør på Syddansk Universitet, fik han topkarakter for et speciale baseret på en opfindelse fra universitetets forskningsmiljø. Nu er han blevet den første innovationspilot på Det Tekniske Fakultet. I sin etårige ansættelse skal

Hackerangreb mod DTU afspejler en bredere tendens i undervisningssektoren

TopWireless & data05. 10. 2026

I løbet af seneste weekend har der været fokuseret meget i medierne på, at DTU har konstateret et alvorligt brud på persondatasikkerheden i DTU’s system til identitets- og rettighedsstyring, DTUBasen. Gennem et målrettet hackerangreb har uvedkommende fået adgang til systemet og hentet en større

ABB og Thylander Data Centers elektrificerer Danmarks første dansk-ejede colocation datacenter

AktueltPowerWireless & data05. 10. 2026

Thylander Data Centers og Plexar (CIP ejet selskab) tog for nylig første spadestik til DDC1 (Dansk Data Center 1), der er Danmarks første dansk-udviklede, -drevede og -ejede colocation datacenter. Datacenteret, der ligger i Esbjerg, er udviklet med et stærkt fokus på energiintegration, digital

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  08-10-2026

    Microchip Introduces its First Turnkey Touch Controllers for Buttons, Sliders and Wheels with Parallel Sensing ›

    Microchip Technology Inc.
  •  08-10-2026

    Mouser to Showcase Humanoid Robotics, Engineering Innovation and Interactive Experiences at electronica 2026 ›

    Mouser Electronics
  •  08-10-2026

    HIN styrker indsatsen i Norge med erfaring tæt på produktionen ›

    HIN A/S
  •  08-10-2026

    Power Electronics: From Reliable Testing to Compliance ›

    Rohde & Schwarz Danmark A/S
  •  07-10-2026

    Next-generation Electronic Systems Design ›

    InnoFour
  •  07-10-2026

    Brokoblet pinstrip-printkortstik ›

    Phoenix Contact A/S
  •  05-10-2026

    Kan I gentage testen – og forklare resultatet? ›

    HIN A/S
  •  05-10-2026

    The Data Center Is Moving to 800V: Microchip and Navitas Are Enabling the Transition ›

    Microchip Technology Inc.
  •  05-10-2026

    Polarion Cybersecurity Management ›

    InnoFour
  •  05-10-2026

    Radio Module Integration: What Still Needs Testing? | EKTOS Open Lab ›

    EKTOS A/S

Seneste Nyheder

  • DI: Aftale mellem Danmark og Tyskland baner vejen for nyt europæisk erhvervseventyr

    08.10.2026

  • Flerlagsspoler til Power-over-Coax-kredsløb i køretøjer

    07.10.2026

  • IT-Branchen: Nu skal de digitale ambitioner blive til konkrete initiativer

    07.10.2026

  • Et robust forsvar kræver investeringer i højteknologisk forskning

    07.10.2026

  • Cybersikkerhed kan blive en dansk konkurrencefordel

    07.10.2026

  • 15-pin konnektorpar med lav isætningskraft fra Planetary Systems Corp. for høj signalintegritet i space-applikationer

    07.10.2026

  • Recom lancerer RACM3000-M-serien med op til 3.000W udgangseffekt

    07.10.2026

  • SDU’s Tekniske Fakultet ansætter sin første innovationspilot

    07.10.2026

  • Hackerangreb mod DTU afspejler en bredere tendens i undervisningssektoren

    05.10.2026

  • ABB og Thylander Data Centers elektrificerer Danmarks første dansk-ejede colocation datacenter

    05.10.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia ApS
Gammel Strandvej 20, 1th
DK - 2990 Nivå
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk

Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}