• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

AI-løsning øger sikkerheden og mindsker ressourcespild i solcelleparker

IoT & embeddedWireless & data01. 06. 2026

Med de solrige måneders indtog producerer solcelleparker grøn energi til de danske hjem. I dag er der over 100 industrielle solcelleparker i Danmark (Energistyrelsen). Anlæggene er bygget af dyre materialer og ligger ofte afsides, uden bemanding eller belysning om natten. Det gør dem sårbare over

Nikolaj Bramsen er ny bestyrelsesleder i DI Forsvar og Sikkerhed

Top01. 06. 2026

CEO i Systematic A/S, Nikolaj Bramsen, er er på den ordinære generalforsamling valgt som ny bestyrelsesleder i DI Forsvar og Sikkerhed, som er brancheforening for forsvars-, rum og sikkerhedsvirksomheder i landets største erhvervsorganisation Dansk Industri (DI). Nikolaj Bramsen overtager posten fra

Mike Engelhardt – manden bag QSPICE – afholder seminar i Danmark 4. juni

Events01. 06. 2026

Torsdag den 4. juni krydser en af de mest anerkendte skikkelser inden for elektronisk kredsløbssimulering Atlanten for at tilbringe en formiddag i Struer. Mike Engelhardt, skaberen af LTspice og QSPICE, indehaver af otte patenter og manden bag over 25 års globale simuleringsseminarer i 48 lande,

3,3kV HV‑D3 mSiC Power Modules til brug i solid-state transformere til AI-datacentre

Komponenter & konnektorerPower01. 06. 2026

Microchip Technology lancerer nu sine nye 3,3kV HV‑D3 mSiC® Power Modules, der er designet til at forenkle og accelerere anvendelsen af solid-state transformere (SST’er) i AI hyperskala datacentre og i andre højvolt applikationer. De nye moduler har integrerede 3,3kV siliciumkarbid (SiC) mSiC®

AI-optimeret SM2524XT PCIe Gen5 DRAMless SSD-controller til AI-PC’er

IoT & embeddedKomponenter & konnektorer01. 06. 2026

Silicon Motion Technology Corporation annoncerer SM2524XT, en næste- generations PCIe Gen5 DRAMless SSD-controller, der er designet til AI-inferens og KV Cache-intensive arbejdsbelastninger. SM2524XT benytter en ny arkitektur med fire processorer og kerner, PCIe Gen5 x4 og NAND-interfacehastigheder

Ny rapport: Størstedelen af succesfulde cyberangreb rammer SMV’er

Wireless & data01. 06. 2026

I årets første tre måneder observerede TDC Erhverv 1.681 hændelser, der indikerer malwarekompromittering blandt danske virksomheder. Det viser en ny cybersikkerhedsrapport, som samtidig konkluderer, at små og mellemstore virksomheder var udsat for hovedparten af de succesfulde angreb. Sådan lyder

Kan man slukke for et helt lands internet med en national ”kill switch”?

AktueltWireless & data01. 06. 2026

Af Jakob Bring Truelsen, adm. dir, Punktum dk Internettet føles for de fleste danskere som en naturlov. Vi forventer, at det altid er der, og at det altid er åbent. Inden for den seneste tid har mediebilledet dog været præget af historier, der udfordrer denne selvfølge. Vi ser i øjeblikket,

Toshiba udbygger sit 80V N-kanal MOSFET-lineup til support af 48V-systemer

Komponenter & konnektorerPower29. 05. 2026

Toshiba Electronics Europe GmbH introducerer to AEC-Q101 godkendte 80V N-kanal MOSFETs og udbygger dermed sit lineup til support af 48V automotive systemer. XPH2R608QB og XPH3R908QB er de første produkter i den nyeste generation fremstillet med U-MOSX-H processen, der er kapslet i SOP Advance (WF)

Terma leverer fortsat vækst og fokuserer på eksekvering i et marked med stor efterspørgsel

AktueltBranchenytProduktion29. 05. 2026

Termas regnskabsår 2025/26 var præget af vedvarende global efterspørgsel på avancerede løsninger inden for forsvar og beskyttelse af kritisk infrastruktur. Ordreindgangen nåede op på 5,6 mia. DKK, hvilket er en stigning på 43 % i forhold til året før, mens omsætningen steg til 3,4 mia. DKK, svarende

TP-Link klar med første Wi-Fi 8-løsning

Design & udviklingWireless & data29. 05. 2026

TP-Link har netop løftet sløret for Archer 8, som er virksomhedens første router baseret på den kommende Wi-Fi-standard IEEE 802.11bn. Den nye router forventes lanceret til oktober og er udviklet med henblik på at levere mere stabile forbindelser med lavere forsinkelse og en mere ensartet ydeevne i

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  02-06-2026

    NXP Semiconductors’ i.MX RT1180 Microcontrollers, Now at Mouser, Offer Advanced Security for Ethernet and Industry 4.0/5.0 Applications ›

    Mouser Electronics
  •  02-06-2026

    M12 komponentstik med push-pull lynaflåsning ›

    Phoenix Contact A/S
  •  01-06-2026

    Bivar LEDs and indicators: next step to the future ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  01-06-2026

    Turning vision into reality: How Questa One fulfils the promise of Smart Verification ›

    InnoFour
  •  29-05-2026

    Mouser Now Shipping New STMicroelectronics STM32C5 Arm Cortex-M33 Core Mainstream Microcontrollers for Industrial, Smart, and Robotics Applications ›

    Mouser Electronics
  •  29-05-2026

    Microchip lancerer 3,3kV HV‑D3 mSiC® Power Modules til brug i solid-state transformere til AI-datacentre ›

    Microchip Technology Inc.
  •  29-05-2026

    Essential Performance and Real-time Control Without the Baggage ›

    Microchip Technology Inc.
  •  29-05-2026

    Sunclix DC stik godkendt til 2.000 V DC ›

    Phoenix Contact A/S
  •  28-05-2026

    Mouser Electronics and Efficient Power Conversion (EPC) Enter Global Distribution Agreement to Deliver High-Performance Power Solutions ›

    Mouser Electronics
  •  27-05-2026

    Microchip lancerer 3,3kV HV‑D3 mSiC® Power Modules til brug i solid-state transformere til AI-datacentre ›

    Microchip Technology Inc.

Seneste Nyheder

  • AI-løsning øger sikkerheden og mindsker ressourcespild i solcelleparker

    01.06.2026

  • Nikolaj Bramsen er ny bestyrelsesleder i DI Forsvar og Sikkerhed

    01.06.2026

  • Mike Engelhardt – manden bag QSPICE – afholder seminar i Danmark 4. juni

    01.06.2026

  • 3,3kV HV‑D3 mSiC Power Modules til brug i solid-state transformere til AI-datacentre

    01.06.2026

  • AI-optimeret SM2524XT PCIe Gen5 DRAMless SSD-controller til AI-PC’er

    01.06.2026

  • Ny rapport: Størstedelen af succesfulde cyberangreb rammer SMV’er

    01.06.2026

  • Kan man slukke for et helt lands internet med en national ”kill switch”?

    01.06.2026

  • Toshiba udbygger sit 80V N-kanal MOSFET-lineup til support af 48V-systemer

    29.05.2026

  • Terma leverer fortsat vækst og fokuserer på eksekvering i et marked med stor efterspørgsel

    29.05.2026

  • TP-Link klar med første Wi-Fi 8-løsning

    29.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik