• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

Renesas afslører branchens første tovejs 650V GaN-switch

AktueltKomponenter & konnektorerPower23. 03. 2026

Renesas Electronics Corporation introducerer branchens første tovejs-switch, der bruger GaN-teknologi i depletion-mode (d-mode) procesteknologi, og som er i stand til at blokere både positive og negative strømme i én komponent med integreret DC-blokering. Højvolt-kredsen TP65B110HRU, der er rettet

SDU med i nyt globalt initiativ som vil gøre software og AI matematisk sikre

IoT & embeddedTopWireless & data23. 03. 2026

Syddansk Universitet og professor Fabrizio Montesi fra Centre for Formal Methods and Future Computing har ledende rolle i nyt internationalt initiativ, der placerer universitetet centralt i udviklingen af fremtidens fundament for software og kunstig intelligens. Projektet CSLib skal udvikle en

TDK introducerer robuste 60A og 80A Oring-moduler

Komponenter & konnektorerPower23. 03. 2026

TDK Corporation introducerer TDK-Lambda i1R ORing FET-moduler, der kan fungere ved op til 60A eller 80A med en maksimal indgangsspænding på 60 Vdc. Disse ORing-moduler er designet til at erstatte traditionelle dioder i applikationer, der kræver ORing-funktionalitet til redundans i strømforsyningen

Manglende kryptering på Instagram bør give anledning til bekymring

Wireless & data23. 03. 2026

Meta har meldt ud, at de fra maj 2026 fjerner end-to-end kryptering fra private beskeder på Instagram. Ændringen kan få stor betydning for, hvordan danskerne bruger platformen – særligt fordi mange i dag benytter Instagram som en helt almindelig beskedkanal i hverdagen. Instagram fylder meget i

Systematic henter endnu en topprofil fra Forsvaret

AktueltBranchenytIoT & embedded23. 03. 2026

Efter 38 år med nøgleposter i Forsvaret skifter brigadegeneral Susanne Kiholm Lund til en stilling som Senior Director i Systematics forsvarsforretning. Den danske softwarevirksomhed leverer kommando-kontrolsystemet SitaWare til NATO og mere end 50 lande verden over, og Susanne skal nu sørge for, at

Katja Ramsing bliver ny direktør i Zebicon

Branchenyt23. 03. 2026

Billund-virksomheden Zebicon har fået ny administrerende direktør. Salgschef Katja Ramsing har overtaget posten, mens stifter og hidtidig CEO Jeppe Hebsgaard Laursen fortsætter i en rolle som strategisk rådgiver. Zebicon arbejder med optisk 3D scanning og måleteknologi til industrien. Siden

SMT Renting får ordre på to nye SMT linjer fra Foxconn i Ungarn

BranchenytProduktion23. 03. 2026

SMT Renting har udvidet samarbejdet med Foxconn i Ungarn, hvor der er placeret en ordre på to nye højkapacitets SMT-linjer til produktionen i Komárom, nær grænsen til Slovakiet. Ordren har en samlet værdi på 3,8 mio. EUR og er indgået via SMT Renting-konceptet. Samarbejdet mellem SMT Renting og

Referencedesigns til trefasede invertere for Rohms nye SiC-effektmoduler

Design & udviklingPower20. 03. 2026

Rohm har udgivet referencedesignene "REF68005", "REF68006" og "REF68004" til trefasede inverterkredsløb med de EcoSiC-mærkede SiC-indstøbte moduler "HSDIP20", "DOT-247" og "TRCDRIVE pack" på Rohms hjemmeside. Designere kan bruge dataene i disse referencedesigns til at oprette drevkredsløbskortene.

Ultrakompakte fotorelæer til udvidet temperaturområde fra Toshiba

Komponenter & konnektorer20. 03. 2026

Toshiba Electronics Europe GmbH lancerer fire nye spændingsstyrede fotorelæer, TLP3407SRB, TLP3412SRB, TLP3412SRHB og TLP3412SRLB, der er designet til at imødekomme de behov, som designere, der arbejder på næste generation af test- og måleudstyr, måtte have. De nye fotorelæer tåler nominelt drift

AU-professor leder udvikling af nyt EU-kodeks til synliggørelse af AI-skabt indhold

TopWireless & data20. 03. 2026

2. august 2026 træder nye regler for mærkning af AI-genereret indhold i kraft. En arbejdsgruppe nedsat af Europa-Kommissionen med professor ved Medievidenskab Anja Bechmann som formand arbejder på et adfærdskodeks, der skal hjælpe indholdsproducenter med at leve op til lovgivningen. Forskningen

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  23-03-2026

    Mød EKTOS Group på Elektronikmessen 2026 ›

    Elektronikmessen
  •  22-03-2026

    RODAN Technologies A/S har nået en vigtig milepæl. ›

    RODAN Technologies A/S
  •  20-03-2026

    Oplev Team Precision Public Company Limited på Elektronikmessen 2026 ›

    Elektronikmessen
  •  20-03-2026

    Comet Transmitterer med output til enhver Applikation. ›

    Metronic ApS
  •  20-03-2026

    Siemens accelerates integrated circuit design & verification ›

    InnoFour
  •  19-03-2026

    New BZPACK mSiC® Power Modules Are Designed for Demanding Applications in Harsh Environments ›

    Microchip Technology Inc.
  •  19-03-2026

    Gratis Power seminar i Aarhus 14. april 2026 ›

    Würth Elektronik Danmark A/S
  •  18-03-2026

    Når præcision gør forskellen… ›

    ODU Denmark
  •  18-03-2026

    Engineers Look to Mouser Electronics for Wide Selection of STMicroelectronics Products ›

    Mouser Electronics
  •  18-03-2026

    ODU leverer kabelkonfektionering i højeste kvalitet  ›

    ODU Denmark

Seneste Nyheder

  • Renesas afslører branchens første tovejs 650V GaN-switch

    23.03.2026

  • SDU med i nyt globalt initiativ som vil gøre software og AI matematisk sikre

    23.03.2026

  • TDK introducerer robuste 60A og 80A Oring-moduler

    23.03.2026

  • Manglende kryptering på Instagram bør give anledning til bekymring

    23.03.2026

  • Systematic henter endnu en topprofil fra Forsvaret

    23.03.2026

  • Katja Ramsing bliver ny direktør i Zebicon

    23.03.2026

  • SMT Renting får ordre på to nye SMT linjer fra Foxconn i Ungarn

    23.03.2026

  • Referencedesigns til trefasede invertere for Rohms nye SiC-effektmoduler

    20.03.2026

  • Ultrakompakte fotorelæer til udvidet temperaturområde fra Toshiba

    20.03.2026

  • AU-professor leder udvikling af nyt EU-kodeks til synliggørelse af AI-skabt indhold

    20.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik