• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

MyDefence lander afgørende millionkontrakt med det australske forsvar

Branchenyt01. 05. 2026

MyDefence har netop offentliggjort, at selskabet i partnerskab med HighCom Limited (ASX: HCL) og dets datterselskab HighCom Technology har vundet en kontrakt inden for Counter Small Uncrewed Aerial Systems (C-UAS) til det australske forsvar, Australian Department of Defence. Kontrakten har en

Hi-rel Micro-D konnektorer til overflademontage

Komponenter & konnektorer01. 05. 2026

Powell Electronics leverer nu de meget robuste Micro-D konnektorer til overflademontage fra Winchester. Komponenterne garanterer et sikkert mekanisk og elektrisk interface, som modstår kraftige vibrationer, chok og andre udefra kommende stressfaktorer, hvad der gør konnektorer ideelle til de strenge

Vicki Domar Rossen ny salgschef for Digital Energy hos Schneider Electric

Branchenyt01. 05. 2026

Schneider Electric har ansat Vicki Domar Rossen som Sales Manager for Digital Energy i Danmark. Hun tiltræder i en tid, hvor energiforbrug, digitalisering og nye EU-krav fundamentalt ændrer måden, bygninger drives og optimeres på. - Vi kan ikke energieffektivisere Danmark med Excel-ark og gode

GPV forbedrer lønsomheden på et udfordrende marked

BranchenytProduktionTop01. 05. 2026

GPV, som ejes af det børsnoterede danske industrikonglomerat Schouw & Co., realiserede en omsætning på 2.140 mio. kr. i 1. kvartal 2026 mod 2.207 mio. kr. i 1. kvartal 2025, svarende til en nedgang på 3%. EBITDA steg med 12% til 160 mio. kr. mod 143 mio. kr. i samme periode sidste år. - Vi

CEA-Leti præsenterer næste generations chipintegration

AktueltDesign & udviklingEvents01. 05. 2026

På ECTC (Electronic Components and Technology Conference) konferencen i Orlando, Florida 26.-29. maj, 2026 præsenterer franske CEA-Leti syv indlæg og postere om den teknologi, der vil skabe næste generation af avanceret heterogen integration. Denne forskning omfatter en række teknologier 

Store Hvededag?

Branchenyt01. 05. 2026

Tekst og foto: RSH Vi kan i år more os lidt over, at den afskaffede Store Bededag falder sammen med 1. maj. Arbejdernes internationale Kampdag er i det historiske lys måske endnu mere uddateret end Store Bededag, og strengt taget er det ikke til at sige, hvem der har fri - og hvem der ikke

Ny professor vil styrke Danmarks digitale forsvar

AktueltBranchenytWireless & data01. 05. 2026

Vi styrer vores økonomi, hospitaler, produktion og offentlige sektor gennem digitale systemer. Det giver enorme muligheder, men også sårbarheder. Samtidigt mangler både virksomheder og myndigheder i stigende grad specialister, der kan beskytte digitale systemer mod angreb. Derfor spiller

Toshiba sampler ny automotiv SmartMCD med integreret MCU og gate-driver

IoT & embeddedPower29. 04. 2026

Toshiba Electronics Europe GmbH har begyndt sample-udsendelse af den AEC-Q100 godkendte TB9M030FG, en ny tilføjelse til SmartMCD-serien, der integrerer mikrocontroller (MCU) og motor-driver. Produktet egner sig til lavhastigheds, sensorløse FOC (field-oriented control) eller børsteløse DC (BLDC)

60W DOE Level VII forberedte og IP42-forseglede vægmonterbare adaptere

Power29. 04. 2026

XP Power introducerer AMF60 serien af 60W AC/DC-strømforsyninger til vægmontering, der sigter mod brug i medicinske, home healthcare og industrielle applikationer. Det kompakte format til vægmontage reducerer den krævede installationsplads i sammenligning med desktop adaptere ved samme effektniveau,

Hackere kortlagde 14.000 sårbare industrianlæg i 70 lande

Wireless & data29. 04. 2026

Cato Networks har afdækket en global hackerkampagne mod styresystemerne i fabrikker, energianlæg og transportsektoren. På tre måneder fandt Cato Networks mere end 14.000 IP-adresser i 70 lande. Flest i USA, Frankrig og Japan. Kampagnen kørte i efteråret 2025 og udnyttede svagheder i

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  01-05-2026

    Forsvaret leder efter det, din virksomhed allerede kan ›

    Elektronikmessen
  •  01-05-2026

    ACTEC på ROBOTBRAG 2026 ›

    ACTEC A/S
  •  01-05-2026

    Mød RODAN Technologies på Elektronikmessen 2026 ›

    Elektronikmessen
  •  01-05-2026

    Vi er glade for at byde Susanne Kuhr-Haaf velkommen som vores nye Salgskoordinator. ›

    RODAN Technologies A/S
  •  30-04-2026

    Authorised Distributor Mouser Electronics Offers Engineers the Latest Technologies from Texas Instruments ›

    Mouser Electronics
  •  30-04-2026

    El & Teknik 2026 – Klasse A elkvalitetsanalysator – Metrel MI2992 Power Analyser ›

    Elma Instruments A/S
  •  30-04-2026

    El & Teknik 2026 – Gør gruppearbejdet til en favorit i eltavlen med Elma 5100 sikringssøger ›

    Elma Instruments A/S
  •  29-04-2026

    Mouser Electronics New Product Insider: Over 9,000 New Parts Added in First Quarter of 2026 ›

    Mouser Electronics
  •  29-04-2026

    Smarte ladestik gør mobil robotlogistik mere robust ›

    HIN A/S
  •  29-04-2026

    Mouser Electronics to Demonstrate Smart Manufacturing Technologies at Advanced Factories 2026 ›

    Mouser Electronics

Seneste Nyheder

  • MyDefence lander afgørende millionkontrakt med det australske forsvar

    01.05.2026

  • Hi-rel Micro-D konnektorer til overflademontage

    01.05.2026

  • Vicki Domar Rossen ny salgschef for Digital Energy hos Schneider Electric

    01.05.2026

  • GPV forbedrer lønsomheden på et udfordrende marked

    01.05.2026

  • CEA-Leti præsenterer næste generations chipintegration

    01.05.2026

  • Store Hvededag?

    01.05.2026

  • Ny professor vil styrke Danmarks digitale forsvar

    01.05.2026

  • Toshiba sampler ny automotiv SmartMCD med integreret MCU og gate-driver

    29.04.2026

  • 60W DOE Level VII forberedte og IP42-forseglede vægmonterbare adaptere

    29.04.2026

  • Hackere kortlagde 14.000 sårbare industrianlæg i 70 lande

    29.04.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik