• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Grinn samarbejder med Renesas om lancering af Grinn ReneSOM-V2H

Design & udviklingIoT & embedded06. 03. 2026

Det tager normalt årevis med krævende hardwareudvikling at bringe et højtydende AI-produkt på markedet. I dag arbejder Grinn sammen med Renesas for at ændre den fordom. Grinn annoncerer nemlig et samarbejde centreret omkring lanceringen af ​​Grinn ReneSOM-V2H, et produktionsklart System-on-Module

Ny, omkostningseffektiv frekvensomformer udvider Beckhoffs drevportefølje

Power06. 03. 2026

Beckhoff Automation har lanceret en ny frekvensomformer, AF1000, for at kunne give maskinbyggere et stærkere fundament for effektiv produktion i mindre og mellemstore applikationer. Frekvensomformeren er ekstremt kompakt, omkostningseffektiv og fuldt integreret i TwinCAT. - For maskinbyggere

Optical Force SFH 7061 og AS7150 fra AMS Osram

Komponenter & konnektorer06. 03. 2026

Med Optical Force SFH 7061 og den analoge frontend AS7150 fra AMS Osram udvider Rutronik sin sensorportefølje med en stærkt integreret løsning til optisk touch-kraft og berøringsregistrering. Med en størrelse på kun 1,8mm × 1,0mm × 0,5mm integrerer den optiske frontend en IR-emitter, en IR-følsom

Kompakte Thermo Fuse varistorer beskytter mod strømme op til 50kA

Komponenter & konnektorerPower06. 03. 2026

TDK Corporation introducerer MT40-serien af ​​ThermoFuse-varistorer (B72240M), en ny generation af overspændingsbeskyttelseskomponenter (SPC), der kombinerer et kompakt design med avancerede sikkerhedsfunktioner. Takket være deres patenterede overstøbningsteknologi og integrerede termiske

ATV: Teknologi skal være et valgtema

AktueltBranchenytEvents06. 03. 2026

Sikkerhed og suverænitet er de vigtigste teknologipolitiske dagsordener for en ny regering. Det peger Akademiet for de Tekniske Videnskaber på i en rundspørge. Midt i et globalt magtspil om AI, energi og kritiske teknologier må teknologipolitik ikke blive valgkampens blinde vinkel. Politikerne

Erhvervslivet i Norden i fælles front: Digital lovgivning spænder ben for konkurrenceevnen

AktueltWireless & data06. 03. 2026

EU-Kommissionen har fremlagt et forslag til den såkaldte digitale omnibus, som skal rydde op i et virvar af digitale regler. Forslaget forhandles netop nu i EU-Parlamentet og blandt medlemslandene. Her er der brug for større ambitioner, mener DI, Svenskt Näringsliv og Finlands Näringsliv EK, som i

Tre dage og een mission: Fremtiden for den embeddede elektronik

EventsIoT & embeddedTop06. 03. 2026

Elektronikken er jo i høj grad Vestens styrke, men vi skal omvendt passe på, at styrken ikke også bliver en svaghed, hvis vi naivt tror på, at systemerne er som udgangspunkt er sikre. Vi bliver i stigende grad udsat for hackerangreb, som ikke bare skyldes ønsker om økonomisk vinding. Flere af de

Den globale mangel på glasfiber plager fortsat printbranchen

BranchenytDesign & udviklingProduktion06. 03. 2026

Den globale mangel på glasfiber fortsætter med at skabe betydelige begrænsninger i tilgængeligheden af PCB-laminater. De mest påvirkede materialer er avancerede printlaminater med høj Tg og lav dielektrisk konstant (Dk). Det omfatter produkter fra Panasonic (Megtron 4, Megtron 6 osv.) og EMC (EM370,

Pickering lancerer Test System Architect til let design og implementering af signalveje

Design & udviklingTest & mål06. 03. 2026

Pickering Interfaces lancerer nu Test System Architect, et gratis online grafisk værktøj, der er  designet til at forenkle designet af signalveje i elektroniske testsystemer, så ingeniører kan designe, konfigurere og visualisere komplette testarkitekturer før implementering. Pickerings

TI accelererer den næste generation af fysisk AI i robotter sammen med NVIDIA

Design & udviklingIoT & embeddedKomponenter & konnektorerTop06. 03. 2026

Texas Instruments accelererer nu den sikre implementering af humanoide robotter i den virkelige verden sammen med NVIDIA. Ved at kombinere TI's realtids-motorstyrings-, sensor-, radar- og strømforsyningsteknologier med NVIDIA's avancerede robotberegnings- samt Ethernetbaserede sensor- og

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  06-03-2026

    Push-X in the TME offer – tool-free wiring of the new generation ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  06-03-2026

    Mouser Brings Intelligence from the Cloud with Edge Computing Online Resource Hub for Engineers ›

    Mouser Electronics
  •  06-03-2026

    Besøg Thomsen Electronics på Elektronikmessen 2026 ›

    Elektronikmessen
  •  06-03-2026

    Velkommen til Jette Madsen ›

    RODAN Technologies A/S
  •  06-03-2026

    Scalable PCB design for growing teams ›

    InnoFour
  •  05-03-2026

    Mouser Electronics Announces Distribution Agreement with iC-Haus to Expand Advanced Semiconductor and Sensor Solutions ›

    Mouser Electronics
  •  05-03-2026

    New LX4580 is a Highly Integrated 24‑Channel Mixed‑Signal IC for Aviation and Defense Actuation Systems ›

    Microchip Technology Inc.
  •  05-03-2026

    Koaksialkonnektorer til kabler ›

    Würth Elektronik Danmark A/S
  •  04-03-2026

    Mouser Explores the Challenges of Powering AI in New Interactive eBook from Renesas Electronics ›

    Mouser Electronics
  •  04-03-2026

    Oplev Mirit Glas på Elektronikmessen 2026 ›

    Elektronikmessen

Seneste Nyheder

  • Grinn samarbejder med Renesas om lancering af Grinn ReneSOM-V2H

    06.03.2026

  • Ny, omkostningseffektiv frekvensomformer udvider Beckhoffs drevportefølje

    06.03.2026

  • Optical Force SFH 7061 og AS7150 fra AMS Osram

    06.03.2026

  • Kompakte Thermo Fuse varistorer beskytter mod strømme op til 50kA

    06.03.2026

  • ATV: Teknologi skal være et valgtema

    06.03.2026

  • Erhvervslivet i Norden i fælles front: Digital lovgivning spænder ben for konkurrenceevnen

    06.03.2026

  • Tre dage og een mission: Fremtiden for den embeddede elektronik

    06.03.2026

  • Den globale mangel på glasfiber plager fortsat printbranchen

    06.03.2026

  • Pickering lancerer Test System Architect til let design og implementering af signalveje

    06.03.2026

  • TI accelererer den næste generation af fysisk AI i robotter sammen med NVIDIA

    06.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik