• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Recom træder ind i verdenen af diskret effektelektronik

Komponenter & konnektorerPower30. 03. 2026

Recom lancerer en ny serie af effekt-IC'er og SMD-transformere, der giver kunderne mulighed for at bygge deres egne diskrete DC/DC-isolerede strømforsyninger. Serien omfatter en fuldt integreret fuld bro-ensretter med smart udgangsspændingsbegrænsning, der optager mindre plads på kortet end fire

Phoenix Contact er aktiv på Hannover messen

AktueltEventsKomponenter & konnektorer30. 03. 2026

På årets Hannover-messe 20. – 24. april fokuserer Phoenix Contact på fire emner: Power Reliability, sikker automation, effektiv styretavlekonstruktion og integreret tilslutningsteknologi. Virksomheden vil for første gang udstille sine produkter og løsninger i automationshallen – hal 27 – på stand

DTU’s rektor til kommende regering: Undgå milliardtab – uddan flere ingeniører

BranchenytTop30. 03. 2026

Færre ingeniører er dyrt for samfundet. Sådan lyder én af hovedkonklusionerne i en ny rapport udarbejdet af HBS Economics for DTU. På DTU skal der frem mod 2035 uddannes 4.200 færre ingeniører. Sektordimensioneringen alene mindsker Danmarks BNP med op mod en halv milliard kroner årligt efter fuld

Flyback-topologi til 440W giver enklere alternativer til resonante effektdesigns

AktueltKomponenter & konnektorerPower30. 03. 2026

Power Integrations har netop introduceret et gennembrud inden for flyback-topologi, hvilket øger effektområdet for flyback-konvertere til 440W – langt over de traditionelle grænser for mere komplekse resonante- og LLC-topologier. Den nye TOPSwitch GaN flyback IC-familie samler virksomhedens

Sikker datahåndtering og beskyttelse af eksisterende industrianlæg

IoT & embeddedKomponenter & konnektorer30. 03. 2026

Wiesemann & Theis GmbH introducerer Data.Station (50544) en effektiv løsning til sikker eftermontering af eksisterende industri- og maskinanlæg. Mange eksisterende maskiner kommunikerer i dag via usikre protokoller som standard FTP af produktionshensyn. Den nye data.station fungerer som en

Konstruktivt samarbejde frem til produktionsklart PCB-layout

Design & udvikling30. 03. 2026

Develco koordinerer løbende internt i ingeniørteamet mellem hardwareudviklere, PCB-Ingeniør og NPI-Ingeniør for at optimere udviklingsprocessen af printkort. Samtidig fokuserer udviklingshuset på den eksterne dialog med kunderne for at udvikle de helt rigtige printkort i den bedste kvalitet til

Broadcom reducerer antallet af VMware hosting partnere

BranchenytWireless & data30. 03. 2026

Fra 1. april 2027 mister størstedelen af nuværende VMware hosting-partnere retten til at levere hosting baseret på VMware-platformen. Det sker som led i Broadcoms konsolidering af VMware partnerlandskabet globalt. I Danmark er det

STMicroelectronics og Leopard Imaging giver robotterne bedre syn

IoT & embedded27. 03. 2026

STMicroelectronics og Leopard Imaging har introduceret et alt-i-et multimodalt synsmodul til humanoide og andre avancerede robotsystemer. Ved at kombinere ST-billedgenerering, 3D-kortlægning og bevægelsesregistrering med NVIDIA Holoscan Sensor Bridge-teknologien integreres modulet samlet med NVIDIA

Nye højpræcise tykfilmmodstande fra Panasonic Industry giver plads- og priseffektive designs

Komponenter & konnektorer27. 03. 2026

Den nye serie af Panasonics ERJPC højpræcise tykfilmsmodstande giver høje præcisionsniveauer, som tidligere kun har kunnet realiseres med tyndfilmsteknologi, så kunderne opnår en større effekttæthed og priseffektivitet. Med sin TCR (Temperature Coefficient of Resistance) ned til 25ppm/K og stramme

Dronevirksomhed i Odense opruster – nu begynder rekrutteringen

BranchenytDesign & udviklingProduktionTop27. 03. 2026

Da dronevirksomheden Thunderstrike Aviation sidste år åbnede en 5.000 kvadratmeter stor dronefabrik ved HCA Airport i Odense, markerede det starten på en omfattende europæisk satsning. Nu tager virksomheden næste skridt og opruster markant på medarbejderfronten. Thunderstrike udvikler avancerede

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  30-03-2026

    Discover the power of possibility at Future.Industry 2026 – Virtual Global Event 31 March ›

    InnoFour
  •  27-03-2026

    Authorised Distributor Mouser Electronics Offers Engineers the Latest in Secure Component Solutions from NXP Semiconductors ›

    Mouser Electronics
  •  27-03-2026

    Free live webinar April 16 on how to achieve Cyber Resilience Act Compliance ›

    InnoFour
  •  26-03-2026

    Now at Mouser: NXP Semiconductors’ IW610 Wi-Fi 6 Tri-Radio SoC Elevates Connectivity in IoT Applications ›

    Mouser Electronics
  •  26-03-2026

    Eaton på El & Teknik 2026: Elektrificering stiller nye krav til elnet og industrielle løsninger ›

    Eaton
  •  25-03-2026

    Mouser Electronics Sponsors 2026 Global Create the Future Design Contest to Inspire Technological Innovation ›

    Mouser Electronics
  •  25-03-2026

    Mød Simple ERP på Elektronikmessen 2026 ›

    Elektronikmessen
  •  25-03-2026

    The hidden complexity of modern power Electronics Design ›

    InnoFour
  •  24-03-2026

    Mouser’s Autonomous Vehicle Online Resource Centre Addresses Real-World Deployment Challenges ›

    Mouser Electronics
  •  24-03-2026

    Introducing Automotive-Qualified System-in-Package Hybrid MCU for Automotive and E-Mobility Human-Machine Interface Applications ›

    Microchip Technology Inc.

Seneste Nyheder

  • Recom træder ind i verdenen af diskret effektelektronik

    30.03.2026

  • Phoenix Contact er aktiv på Hannover messen

    30.03.2026

  • DTU’s rektor til kommende regering: Undgå milliardtab – uddan flere ingeniører

    30.03.2026

  • Flyback-topologi til 440W giver enklere alternativer til resonante effektdesigns

    30.03.2026

  • Sikker datahåndtering og beskyttelse af eksisterende industrianlæg

    30.03.2026

  • Konstruktivt samarbejde frem til produktionsklart PCB-layout

    30.03.2026

  • Broadcom reducerer antallet af VMware hosting partnere

    30.03.2026

  • STMicroelectronics og Leopard Imaging giver robotterne bedre syn

    27.03.2026

  • Nye højpræcise tykfilmmodstande fra Panasonic Industry giver plads- og priseffektive designs

    27.03.2026

  • Dronevirksomhed i Odense opruster – nu begynder rekrutteringen

    27.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik