• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

AktueltBranchenyt14. 01. 2022 | Rolf Sylvester-Hvid

Avanceret hackergruppe dræner opstartsvirksomheder for kryptovaluta

AktueltBranchenyt14. 01. 2022 By Rolf Sylvester-Hvid

Kasperskys it-sikkerhedsefterforskere har afdækket en ny hackerkampagne, der især er målrettet opstartsvirksomheder, der arbejder med kryptovaluta.

Hackergruppen BlueNoroff har på subtil vis misbrugt Fintech-virksomheders ansatte og sendt dem en Windows-bagdør med fuld funktionalitet og overvågningsfunktioner under dække af at være en kontrakt eller anden forretningsfil. Med henblik på at tømme offerenes krypto-wallets har hackergruppen udviklet en kompleks infrastruktur, samt exploits og malware.

BlueNoroff er en del af den berygtede Lazarus-gruppe og benytter sig af gruppens diversificerede struktur og sofistikerede angrebsteknologier. Lazarus APT-gruppen er kendt for angreb på banker og SWIFT-servere, og de har endda oprettet falske virksomheder, der lader som om, de udvikler kryptovaluta-software. Via legitimt udseende apps fra disse falske virksomheder har hackergruppen kunnet åbne en bagdør ind til offerets virksomhed.

Nu angriber denne Lazarus-gren små- og mellemstore opstartsvirksomheder, der arbejder med kryptovaluta, via udspekulerede social engineering-teknikker. For at vinde ofrenes tillid har BlueNoroff misbrugt eksisterende venturekapitalvirksomheder, og Kasperskys it-sikkerhedsefterforskere har til dato afsløret over 15 venturekapitalvirksomheder, der har fået misbrugt sit firmanavn og medarbejdernes e-mails og navne i den igangværende SnatchCrypto-kampagne.

Kaspersky mener, at hackergruppen netop går efter opstartsvirksomheder fordi disse ofte modtager e-mails og filer fra ukendte kilder. For eksempel har hackergruppen sendt kontrakter og andre forretningsrelaterede filer fra en venturekapitalvirksomhed, hvis navn de har misbrugt. Gruppen bruger disse filer som lokkemad for at få ofrene til at åbne den vedhæftede fil i e-mailen, der viser sig at være et makroaktiveret dokument.

Hvis dokumentet bliver åbnet offline, vil filen ikke udgøre noget farligt – sandsynligvis vil den ligne en kopi af en kontrakt eller et andet harmløst dokument. Men hvis computeren er forbundet til internettet på det tidspunkt, hvor filen åbnes, hentes et andet makroaktiveret dokument til offerets enhed, og malwaren rulles ud.

Hackergruppen har mange infektionsmetoder i deres arsenal og sammensætter infektionskæden alt efter situation, viser Kasperskys undersøgelser. Ud over ondsindede Word-dokumenter, spreder hackergruppen også malware forklædt som zip’ede Windows-genvejsfiler, der åbner en bagdør, hvorefter hackerne via keylogger og screenshot-taker kan overvåge offeret. Over uger eller måneder indsamler hackerne tastetryk og overvåger brugerens daglige aktiviteter, mens de planlægger det økonomiske tyveri.

Når de finder et prominent mål, som bruger en populær browserudvidelse til at administrere kryptovalutaer (f.eks. Metamask-udvidelsen), erstatter de hovedkomponenten i udvidelsen med en falsk version.

Ifølge it-sikkerhedsefterforskerne slår hackerne til, når de notificeres om store overførsler. Når den kompromitterede bruger forsøger at overføre kryptovaluta til en anden konto, opsnapper hackergruppen transaktionsprocessen og injicerer deres egen logik. Når brugeren godkender transaktionen, ændrer de it-kriminelle modtagerens adresse, skruer transaktionsbeløbet op til det maksimale, og tømmer i realiteten kontoen i ét træk.

– Da hackere hele tiden finder på nye måder at snyde og misbruge på, bør selv små virksomheder uddanne deres medarbejdere i grundlæggende it-sikkerhedspraksis. Det er især vigtigt, hvis virksomheden arbejder med krypto-wallets. Der er ikke noget galt med at bruge kryptovaluta-tjenester og -udvidelser, men vær bevidst om, at det også er et attraktivt mål for både avancerede hackergrupper og andre it-kriminelle, siger Seongsu Park, der er senior it-sikkerhedsefterforsker i Kasperskys Global Research and Analysis Team (GReAT).

Hele rapporten om BlueNoroff kan læses på Securelist, hvor der også er en guide til at tjekke Metamask og browser-udvidelsen.

Kaspersky anbefaler, at virksomheder beskytter sig ved at:

  • Give medarbejderne en grundlæggende uddannelse i it-sikkerhed. Mange målrettede angreb starter med phishing eller andre social engineering-teknikker
  • Gennemføre et it-sikkerhedstjek af dine netværk og luk svagheder i både perimeter og netværk
  • Tjekke Metamask og browser-udvidelsen, find evt. hjælp i rapporten
  • Installere anti-APT- og EDR-løsninger, der gør det muligt at opdage, registrere, undersøge og rettidigt afhjælpe it-sikkerhedshændelser. Her får jeres SOC-team også adgang til de nyeste trusselsoplysninger og opkvalificering, læs gerne mere om Kaspersky Expert Security
  • Højprofilerede angreb kan afværges, f.eks. ved hjælp af Kaspersky Managed Detection and Response-løsning, der kan hjælpe med at identificere og stoppe angreb i et tidligt stadie, før hackerne når deres mål.

Skrevet i: Aktuelt, Branchenyt

Seneste nyt fra redaktionen

IDA: Ny undersøgelse: Sundhedsteknologier giver tryghed og aflaster pårørende

BranchenytDesign & udviklingIoT & embedded08. 05. 2026

Antallet af ældre og mennesker med kroniske sygdomme vokser. Samtidig kommer der i fremtiden til at mangle ressourcer og sundhedspersonale til at tage sig af det stigende antal patienter. Midt i denne udfordring i sundhedsvæsenet og ældreplejen sker der en hastig udvikling inden for digitale

Udstillere har store forventninger til årets Automatik-messe

AktueltEvents08. 05. 2026

Alt inden for automation, motion og drives kommer i fokus, når Automatik-messen til efteråret atter rykker ind i Brøndby Hallen og samler beslutningstagere og andre branchefolk om innovative løsninger, horisontudvidende oplæg og højaktuelle konferencer. Blandt udstillerne er forventningsglæden i

Same Sky lancerer nye mikrofon udviklings-kits

Design & udviklingKomponenter & konnektorer08. 05. 2026

Same Sky og virksomhedens Audio Group introducerer nu en familie af mikrofon udviklings-kits. Hvert kit består af fire uafhængige mikrofon udviklingskredsløb med gennempletterede (THP) I/O-terminaler for multiple testoptioner. De fire adskillelige evalueringskredsløb understøtter hver især en

TDK udvikler SensorGPT til at accelerere kunstig intelligens i edgen og fremme generativ AI

Design & udviklingIoT & embeddedWireless & data08. 05. 2026

TDK Corporation annoncerer betydelige fremskridt inden for sensorteknologi, der optimerer og accelererer implementeringen af ​​smarte IoT-løsninger med Sensor GPT. Teknologien bruger generativ AI, signalbehandling, statistiske metoder og simuleringer til at oprette og administrere sensordata i stor

DI vil fjerne byggetilladelse for solceller på tagene

BranchenytPower08. 05. 2026

Unødigt bureaukrati og uens kommunal praksis bremser i dag opsætningen af solceller på tage og forsinker den grønne omstilling. Derfor foreslår DI Teknik & Installation, at kravet om byggetilladelse fjernes for solcelleanlæg på bygningers tage. Selvom solceller på tage er en moden og

SDU binder jura, AI og robotteknologi sammen i nyt center

AktueltBranchenytWireless & data08. 05. 2026

Juridisk Institut ved Syddansk Universitet etablerer CLAIR – Center for Law, AI and Robotics. Centret skal bidrage med ny viden, der kan omsættes i både uddannelse, lovgivning og praksis i mødet mellem jura og teknologi. Syddansk Universitet har etableret et nyt forskningscenter på Juridisk

Odense Robotics kårer årets robotvirksomheder foran en samlet branche

Design & udviklingEventsTop08. 05. 2026

Mydefence, der har base i Nørresundby og udvikler avancerede løsninger til at detektere og neutralisere droner, modtog titlen som Årets Virksomhed. Samtidig blev Blinktroll kåret som Årets Startup for deres innovative robotløsning til skydetræning. - Vi er utrolig stolte over at modtage denne

EtherCAT løfter barren for industriel kommunikation

Events05. 05. 2026

Industrivirksomheder skal øge produktiviteten, styrke kvaliteten og samtidig leve op til nye krav om cybersikkerhed, og derfor bliver valget af kommunikationsteknologi mere strategisk. Hurtig, stabil og sikker dataudveksling er afgørende for, at robotter, transportbånd, servodrives, sensorer og

STMicroelectronics VIPerGaN 100W konvertere til energieffektive apparater

Komponenter & konnektorerPower05. 05. 2026

STMicroelectronics har introduceret to 100-watt VIPerGaN højspændingskonvertere, der giver massive energibesparelser med wide-bandgap teknologi i husholdningsapparater, bygningsautomation, smart belysning og forbrugerprodukter, herunder fjernsyn og opladere. De nye konvertere inkluderer

Ny hackergruppe til angreb på danske virksomheder: Mød ”The Gentlemen”

Wireless & data05. 05. 2026

Den fremadstormende hackergruppe "The Gentlemen" har rettet sigtekornet mod danske virksomheder. Så sent som i sidste uge hævdede gruppen at stå bag et angreb mod den danske logistikvirksomhed Jumbo Transport, og i slutningen af marts var det fitnesskæden SATS, der optrådte på gruppens lækageside.

Tilmeld Nyhedsbrev

Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  •  08-05-2026

    Mød Højstrup Industrilim på Elektronikmessen 2026 ›

    Elektronikmessen
  •  08-05-2026

    De første IEC standard M17 stik ›

    Phoenix Contact A/S
  •  07-05-2026

    Next‑Generation 100/1000BASE‑T1 Single Pair Ethernet PHYs Integrate MACsec Security, Time Sensitive Networking and Functional Safety ›

    Microchip Technology Inc.
  •  07-05-2026

    Satellite Industry Days 2026 – Munich ›

    Rohde & Schwarz Danmark A/S
  •  07-05-2026

    RF Testing Innovations Forum: Elevate your RF Expertise ›

    Rohde & Schwarz Danmark A/S
  •  07-05-2026

    Mouser Electronics Shipping Wide Selection of Industrial Solutions from Schneider Electric ›

    Mouser Electronics
  •  07-05-2026

    Professional and compact soldering station: JBC-NASE-2C ›

    Transfer Multisort Elektronik Sp. Z.o.o.
  •  06-05-2026

    Mouser Signs Global Distribution Deal with Transtector ›

    Mouser Electronics
  •  06-05-2026

    Besøg Triolab Danmark på Elektronikmessen 2026 ›

    Elektronikmessen
  •  05-05-2026

    Mouser Now Shipping New Arduino Nesso N1 IoT Development Kit for Smart, Edge, and IoT Applications ›

    Mouser Electronics

Seneste Nyheder

  • IDA: Ny undersøgelse: Sundhedsteknologier giver tryghed og aflaster pårørende

    08.05.2026

  • Udstillere har store forventninger til årets Automatik-messe

    08.05.2026

  • Same Sky lancerer nye mikrofon udviklings-kits

    08.05.2026

  • TDK udvikler SensorGPT til at accelerere kunstig intelligens i edgen og fremme generativ AI

    08.05.2026

  • DI vil fjerne byggetilladelse for solceller på tagene

    08.05.2026

  • SDU binder jura, AI og robotteknologi sammen i nyt center

    08.05.2026

  • Odense Robotics kårer årets robotvirksomheder foran en samlet branche

    08.05.2026

  • EtherCAT løfter barren for industriel kommunikation

    05.05.2026

  • STMicroelectronics VIPerGaN 100W konvertere til energieffektive apparater

    05.05.2026

  • Ny hackergruppe til angreb på danske virksomheder: Mød ”The Gentlemen”

    05.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik