• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

DTU: Ny regering giver forskning og teknologi en stærk rolle i Danmarks fremtid

Branchenyt05. 06. 2026

Danmark har fået regering – og de fire partiers regeringsgrundlag peger på, at Danmark skal styrke sin teknologiske og digitale position gennem investeringer i forskning, flere STEM-uddannede, en national indsats for kunstig intelligens og øget fokus på teknologisk suverænitet og europæisk

International Drone Show: Fra niche til nødvendighed

AktueltDesign & udviklingEvents05. 06. 2026

Ét står klart efter årets International Drone Show i Odense: Droner er ikke længere en teknologi, der primært forbindes med fremtidsscenarier og pilotprojekter. Tværtimod bevæger droneområdet sig nu hurtigt mod at blive en central del af Europas sikkerhedspolitiske landskab og kritiske

Tre glade vindere af Milwaukee-boremaskiner på Elektronikmessen og Aktuel Elektroniks stand

AktueltEvents05. 06. 2026

På Elektronikmessen i Odense i maj udloddede Aktuel Elektronik og Elektronikfokus tre fede Milwaukee Fuel maskiner. De ultrakompakte batteriboremaskiner er udstyret med forsatse, der giver mulighed for - så at sige - at bore/skrue om hjørner og få adgang i selv de mest trange skabe og

Kemp & Lauritzen er vinder af Danish Digital Awards

BranchenytEventsWireless & data04. 06. 2026

Kemp & Lauritzen blev den 3. juni 2026 hædret ved Danish Digital Awards i København med priser i hele seks kategorier og styrker dermed sin position som Danmarks førende digitale teknikpartner. Priserne er tildelt på baggrund af virksomhedens digitale platform KL360°, som hjælper kunderne med at

Med grisehaler og grundvand ignorerer den nye regering vores største samfundsproblemer

BranchenytTop04. 06. 2026

Tekst og foto: Rolf Sylvester-Hvid Så kom ministerkabalen endelig på plads og med en stor forudsigelighed har vores nye regering valgt at skubbe partisoldaterne frem i vognen, ligesom der er sat fokus på emner, der i geopolitisk og samfundsteknisk forstand rangerer langt under de væsentligste

NeoMesh fra NeoCortec forsyner nu e-IoT platform fra Endrich Bauelemente

IoT & embedded04. 06. 2026

Ud over at fungere som én af NeoCortecs vigtigste distributionspartnere, har NeoCortec nu også indgået i et partnerskab med Endrich Bauelemente Vertriebs GmbH til forsyning af den tyske koncerns e-IoT platform med sin energibesparende og yderst skalérbare, trådløse NeoMesh mesh-netværksprotokol og

Solceller og batterier på ABB’s Middelfart-domicil mindsker afhængighed af elnettet

Power04. 06. 2026

Hvordan kan virksomheder spare penge, styrke deres driftssikkerhed og uafhængighed af et stadigt mere ustabilt forsyningsnet og samtidig reducere deres CO₂-aftryk? Teknologivirksomheden ABB’s forholdsvis nye domicil i Middelfart giver et konkret svar på netop de spørgsmål. Her er solceller i

Danisense udstiller på PCIM Expo 2026 i Nürnberg mellem 9. og 11. juni

EventsPowerTest & mål03. 06. 2026

Danisense udstiller på den kommende PCIM Expo 2026 i Nürnberg mellem 9. og 11. juni i hal 7, stand 429. På udstillingen vil Danisense præsentere de nyligt lancerede, højpræcise MK500ID DC- og AC-strømtænger (clamp-on) designet til galvanisk isolerede målinger op til 500Arms. Desuden lancerer

Højfrekvens-konnektorer til antennekabler

Komponenter & konnektorer03. 06. 2026

Würth Elektronik introducerer flere nye koaksialkonnektorer til 50Ω-kabler af typerne 1,13mm, 1,32mm og 1,37mm. Stik og bøsninger er egnet til brug i apparater som trådløst kommunikationsudstyr, GPS-systemer samt IoT-produkter. Alle har forgyldte kontaktflader og har desuden klaret til 48-timers

Gratis værktøj afslører skjulte skibe i danske farvande

AktueltDesign & udviklingIoT & embeddedWireless & data03. 06. 2026

Ved hjælp af satellitdata, kunstig intelligens og åbne maritime databaser har en forsker fra DTU Space udviklet et onlineværktøj, der gør det muligt at følge skibstrafik i danske farvande. Det inkluderer også skibe, der forsøger at skjule sig ved at slukke de såkaldte AIS-transpondere, som fortæller

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  05-06-2026

    Røntgeninspektion i elektronikproduktion – fra nicheteknologi til nødvendighed ›

    HIN A/S
  •  05-06-2026

    Next-generation Electronic Systems Design ›

    InnoFour
  •  05-06-2026

    Hybridstik til energilagring ›

    Phoenix Contact A/S
  •  05-06-2026

    RODAN Technologies A/S offentliggør sin første ESG-baseline-rapport for 2023–2024 ›

    RODAN Technologies A/S
  •  04-06-2026

    ST Microelectronics og Würth Elektronik afholder Motor Inverter seminar i Aarhus ›

    Würth Elektronik Danmark A/S
  •  03-06-2026

    Mouser’s Rise of the Robots Programme Explores Humanoid Design Considerations ›

    Mouser Electronics
  •  03-06-2026

    Apacer Launches GraTherX Cooling Technology, Reducing DDR5 Temperatures by Up to 23.4°C ›

    Apacer Technology B.V.
  •  03-06-2026

    Scalable PCB design for growing teams: Xpedition Standard ›

    InnoFour
  •  02-06-2026

    NXP Semiconductors’ i.MX RT1180 Microcontrollers, Now at Mouser, Offer Advanced Security for Ethernet and Industry 4.0/5.0 Applications ›

    Mouser Electronics
  •  02-06-2026

    M12 komponentstik med push-pull lynaflåsning ›

    Phoenix Contact A/S

Seneste Nyheder

  • DTU: Ny regering giver forskning og teknologi en stærk rolle i Danmarks fremtid

    05.06.2026

  • International Drone Show: Fra niche til nødvendighed

    05.06.2026

  • Tre glade vindere af Milwaukee-boremaskiner på Elektronikmessen og Aktuel Elektroniks stand

    05.06.2026

  • Kemp & Lauritzen er vinder af Danish Digital Awards

    04.06.2026

  • Med grisehaler og grundvand ignorerer den nye regering vores største samfundsproblemer

    04.06.2026

  • NeoMesh fra NeoCortec forsyner nu e-IoT platform fra Endrich Bauelemente

    04.06.2026

  • Solceller og batterier på ABB’s Middelfart-domicil mindsker afhængighed af elnettet

    04.06.2026

  • Danisense udstiller på PCIM Expo 2026 i Nürnberg mellem 9. og 11. juni

    03.06.2026

  • Højfrekvens-konnektorer til antennekabler

    03.06.2026

  • Gratis værktøj afslører skjulte skibe i danske farvande

    03.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik