• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Odense bliver centrum for robotindustrien

Design & udviklingEventsProduktion13. 04. 2026

Week of Robotics samler robotbranchen fra ind- og udland til en uge med fokus på teknologi, netværk og internationale perspektiver. Fra den 5.-8. maj danner byen rammen om en række events, der giver et samlet indblik i fremtidens robotteknologi og automation. Odense er i dag en af Europas førende

Nextlab Ventures skal udvikle dansk AI

Branchenyt13. 04. 2026

Advokat og tidligere folketingsmedlem Tobias Grotkjær Elmstrøm (M) investerer et millionbeløb i NextLab Ventures og indtræder i en aktiv rolle i selskabet. Det markerer et markant karriereskift for den 43-årige jurist, der i februar meddelte, at han ikke genopstiller til Folketinget. NextLab

Nordic Semiconductor styrker direktionen med ny EVP-rolle

Branchenyt13. 04. 2026

Nordic Semiconductor, der er globalt ledende inden for trådløse forbindelsesløsninger med lavt forbrug, udnævner ​​Jo Uthus som Executive Vice President for Marketing and Developer Experience. Den nye rolle styrker Nordics strategi om at skalere sit designer-økosystem og accelerere vækst på tværs af

Anritsu udvider porteføljen af ​instrumenter via TTi-salgsaftale

BranchenytTest & mål13. 04. 2026

Anritsu Corp. har underskrevet en salgsaftale med Thurlby Thandar Instruments Limited (TTi), en britisk producent af test- og måleinstrumenter. I henhold til denne aftale er Anritsu begyndt at sælge TTi-måleinstrumenter på alle europæiske markeder fra den 1. april 2026 og udvider dermed sin

AI og datacentre øger behovet for energieffektiv køling

AktueltPower13. 04. 2026

På konferencen Data Centers Denmark 2026, der finder sted d. 29. april i København, deltager Grundfos. Her vil fokus være på dialogen om, hvordan fremtidens datacentre kan drives mere energieffektivt og bæredygtigt. Konferencen samler hvert år eksperter fra hele den nordiske datacenter- og

Nyt forskningsprojekt kan forlænge kritisk batteritid på droner

AktueltDesign & udvikling13. 04. 2026

Computere, servere og digital infrastruktur står for omkring 10 % af verdens energiforbrug. Med en hastigt tiltagende digitalisering og udbredelsen af AI er det uundgåeligt, at det tal kommer til at stige. Derfor er det afgørende at finde på måder at reducere energiforbruget i digitale systemer.

DTU og Fredericia går sammen om fremtidens energiløsninger

Design & udviklingPowerTop13. 04. 2026

I Fredericia findes et særligt energimiljø, som fungerer som et unikt laboratorium for energiløsninger i fuld skala. Her er energiproduktion, datacenterkapacitet, store forbrugere, el‑systemansvarlige, industri og infrastruktur samlet på ét sted, hvor aktører på tværs af sektorer mødes om konkrete

Infineon XMC5000 mikrocontroller-serien nu hos Rutronik

IoT & embeddedKomponenter & konnektorer10. 04. 2026

Infineon XMC5000-serien kombinerer en dual-core-arkitektur, omfattende periferiudstyr og høj integration til industrielle styrings- og drevapplikationer. Med XMC5000 mikrocontroller-serien fra Infineon tilbyder Rutronik en kraftfuld og skalerbar løsning til industrielle styrings- og

Ny global aktør inden for halvledertestløsninger

BranchenytTest & mål10. 04. 2026

Efter Xenon Private Equitys investering i Microtest i 2022 er der nu nået en betydelig ny milepæl med oprettelsen af ​​Cosmic, koncernens nye navn. Det forener de forskellige industrivirksomheder, der er blevet integreret i løbet af de sidste par år, under en enkelt brandidentitet. To komplementære

Igen massiv global vækst i salget af udstyr til halvlederproduktion

AktueltProduktion09. 04. 2026

Det globale salg af halvlederudstyr steg med 15% til 135,1 milliarder dollars i 2025 fra 117,1 milliarder dollars i 2024, drevet af fortsatte investeringer i avanceret logik, hukommelse og AI-relateret kapacitetsudvidelse, rapporterede SEMI, brancheforeningen, der repræsenterer den globale

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  13-04-2026

    Mouser Now Shipping Microchip Technologies PIC32CM PL10 Arm Cortex -M0+ Based Microcontrollers for Industrial, Smart, and Consumer Applications ›

    Mouser Electronics
  •  13-04-2026

    What’s going on in America? Top distributor expands its U.S. operations ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  13-04-2026

    Single Pair Ethernet er en gamechanger for industrien ›

    Phoenix Contact A/S
  •  10-04-2026

    DIN Power Supplies TDK-Lambda – excellent solutions for automation and industry ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  10-04-2026

    User2User Europe – May 12, Munich Germany ›

    InnoFour
  •  09-04-2026

    Sådan tester du dit produkt efter IEC 61000-4-2 med ESD-generatorer ›

    GOmeasure ApS
  •  08-04-2026

    Free live webinar April 16 on how to achieve Cyber Resilience Act Compliance ›

    InnoFour
  •  08-04-2026

    Hands-On EMC Insight: Practical Precompliance Lab Sessions from EKTOS TRS ›

    EKTOS A/S
  •  08-04-2026

    Phoenix Contact på Hannover messen: Alt handler om integrerede, netværksforbundne energisystemer ›

    Phoenix Contact A/S
  •  07-04-2026

    RODAN byder velkommen til John Skjoldrup Pedersen ›

    RODAN Technologies A/S

Seneste Nyheder

  • Odense bliver centrum for robotindustrien

    13.04.2026

  • Nextlab Ventures skal udvikle dansk AI

    13.04.2026

  • Nordic Semiconductor styrker direktionen med ny EVP-rolle

    13.04.2026

  • Anritsu udvider porteføljen af ​instrumenter via TTi-salgsaftale

    13.04.2026

  • AI og datacentre øger behovet for energieffektiv køling

    13.04.2026

  • Nyt forskningsprojekt kan forlænge kritisk batteritid på droner

    13.04.2026

  • DTU og Fredericia går sammen om fremtidens energiløsninger

    13.04.2026

  • Infineon XMC5000 mikrocontroller-serien nu hos Rutronik

    10.04.2026

  • Ny global aktør inden for halvledertestløsninger

    10.04.2026

  • Igen massiv global vækst i salget af udstyr til halvlederproduktion

    09.04.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik