• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Forbedrede egenskaber til krævende designs med nye spoler

Komponenter & konnektorer12. 06. 2026

De nye WE-XHMI Performance serie udvider Würth Elektroniks succesrige familie af effektspoler med forbedrede versioner i kapslingsstørrelserne 1010, 1060, 6030 og 6060. De magnetisk skærmede spoler er udført med flade viklingstråde, der supporterer store mætningsstrømme med en samtidig reduktion af

Vital DSP-ydelse og real-time kontrol uden overflødig ”bagage”

IoT & embeddedKomponenter & konnektorer12. 06. 2026

Designere af real-time kontrolapplikationer er i stigende grad udsat for at skulle balancere ydelse og integration af periferi med samtidige lavere systemomkostninger og kompleksitet. For at imødekomme disse udfordringer har Microchip Technology Inc. introduceret sin dsPIC33CK Value Line familie af

NRGi advarer mod højere elafgift: ”El skal være det økonomisk oplagte valg”

Power12. 06. 2026

Den midlertidige sænkelse af elafgiften ser ikke ud til at blive forlænget fra 2028. Det vækker bekymring hos energi- og rådgivningskoncernen NRGi, som advarer mod at gøre strøm dyrere, netop som Danmark skal sætte fart på elektrificeringen. Siden årsskiftet har danske elkunder nydt godt af en

Ny rapport: AI skaber alvorligt sikkerhedsgab i virksomheders cloudmiljøer

Wireless & data12. 06. 2026

Cybersikkerhedsvirksomheden Check Point Software Technologies har netop offentliggjort sin årlige Cloud Security Rapport, der afdækker de største sikkerhedsudfordringer, som virksomhederne står overfor, når det kommer til at beskytte cloudmiljøer. Årets rapport peger på et voksende spænd mellem

AI-gigafabrikker kræver politiske valg – ikke kun teknologiske investeringer

AktueltDesign & udviklingWireless & data12. 06. 2026

Fem såkaldte AI-gigafabrikker – enorme datacentre med mere end 100.000 avancerede chips, der kan bruges til at udvikle og drive kunstig intelligens. De er på tegnebrættet i EU, og Danmark er blandt de lande, der har vist interesse for at huse en af AI-fabrikkerne. Men før beslutningerne træffes, bør

Terma og Diehl Defence underskriver aftale om udviklingssamarbejde for fremtiden

AktueltBranchenytDesign & udviklingProduktion12. 06. 2026

Danske Terma, der udvikler og producerer missionskritiske produkter og løsninger, har underskrevet en aftale med Diehl Defence, et førende systemhus for jordbaserede luftforsvarssystemer og styrede missiler, om at samarbejde om gensidige udviklingsinitiativer for fremtidige produkter og

Europa-Kommissionen præsenterer Chips Act 2.0 på SEMI Europe Policy Forum

BranchenytDesign & udviklingTop12. 06. 2026

Europa-Kommissionen har officielt præsenteret den nye European Chips Act 2.0, der markerer et stort skridt fremad i Europas ambition om at styrke sin konkurrenceevne, modstandsdygtighed og teknologiske suverænitet inden for halvledere. Efter annonceringen præsenterede embedsmænd den nye politik på

TDK udvider sin serie af DIN-skinnemonterede strømforsyninger

Power10. 06. 2026

TDK Corporation annoncerer udvidelsen af ​​TDK-Lambda D1SE-serien af ​​omkostningseffektive DIN-skinnemonterede strømforsyninger med modeller med 12, 48 og 72VDC-udgang. Serien, der oprindeligt blev lanceret med 120, 240 og 480 W 24 V-versioner, er nu blevet udvidet for bedre at understøtte behovene

Brugte bilbatterier skal sikre kritiske funktioner i butikker og aflaste elnettet

BranchenytPower10. 06. 2026

Brugte elbilbatterier kan snart få en ny rolle i butikker: som energilager, nødstrøm og fleksibilitet for et elsystem under forandring. Det er ambitionen i innovationsprojektet ReStoreBESS. Bag projektet står Gridturn i samarbejde med Salling Group, Andel Energi, Converdan, AAU Energy, mens

Her er de tre nominerede til DIRA Automatiseringsprisen 2026

BranchenytEventsProduktionTop10. 06. 2026

Juryen bag DIRA Automatiseringsprisen 2026 har voteret. Feltet af indstillede virksomheder er nu skåret ned til tre stærke og inspirerende automatiseringsløsninger, som viser et usædvanligt mod til at tænke nyt: Müller Gas Equipment, Niebuhr Gears og VELUX er årets tre nominerede til prisen, der

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  12-06-2026

    What’s new in BluePrint-PCB 2604 ›

    InnoFour
  •  10-06-2026

    Microchip Announces TimePictra® 12 Platform to Strengthen Synchronization Management for Critical Infrastructure ›

    Microchip Technology Inc.
  •  10-06-2026

    Mouser Highlights Practical Security Resources for Engineers Developing Cyber-Resilient Connected Systems ›

    Mouser Electronics
  •  10-06-2026

    Cyber Resilience Act (CRA) ›

    InnoFour
  •  10-06-2026

    Skæreværktøj til strømskinner og standard DIN-skinner ›

    Phoenix Contact A/S
  •  08-06-2026

    Live webinar June 11: Industrial AI for Compliant ALM ›

    InnoFour
  •  08-06-2026

    Push-X produktprogrammet fortsætter med at vokse ›

    Phoenix Contact A/S
  •  05-06-2026

    Røntgeninspektion i elektronikproduktion – fra nicheteknologi til nødvendighed ›

    HIN A/S
  •  05-06-2026

    Next-generation Electronic Systems Design ›

    InnoFour
  •  05-06-2026

    Hybridstik til energilagring ›

    Phoenix Contact A/S

Seneste Nyheder

  • Forbedrede egenskaber til krævende designs med nye spoler

    12.06.2026

  • Vital DSP-ydelse og real-time kontrol uden overflødig ”bagage”

    12.06.2026

  • NRGi advarer mod højere elafgift: ”El skal være det økonomisk oplagte valg”

    12.06.2026

  • Ny rapport: AI skaber alvorligt sikkerhedsgab i virksomheders cloudmiljøer

    12.06.2026

  • AI-gigafabrikker kræver politiske valg – ikke kun teknologiske investeringer

    12.06.2026

  • Terma og Diehl Defence underskriver aftale om udviklingssamarbejde for fremtiden

    12.06.2026

  • Europa-Kommissionen præsenterer Chips Act 2.0 på SEMI Europe Policy Forum

    12.06.2026

  • TDK udvider sin serie af DIN-skinnemonterede strømforsyninger

    10.06.2026

  • Brugte bilbatterier skal sikre kritiske funktioner i butikker og aflaste elnettet

    10.06.2026

  • Her er de tre nominerede til DIRA Automatiseringsprisen 2026

    10.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik