IT-Security

Kaspersky: BlueNoroff leert Konten von Kryptowährungs-Start-ups

14.01.2022 - Kaspersky hat eine Reihe von Angriffen des Advanced Persistent Threat (APT)-Akteurs BlueNoroff auf kleine und mittelständische Unternehmen weltweit aufgedeckt.

Die Opfer erlitten dabei große Kryptowährungsverluste. Die Kampagne mit dem Namen „SnatchCrypto“ hat es auf verschiedene Unternehmen abgesehen, die sich mit Kryptowährungen sowie Smart Contracts, DeFi, Blockchain und der FinTech-Branche beschäftigen.

In der jüngsten Kampagne des Bedrohungsakteurs BlueNoroff nutzten die Angreifer auf subtile Weise das Vertrauen von Mitarbeitern in Zielunternehmen aus, indem sie ihnen unter dem Deckmantel eines „Vertrags“ oder einer anderen Geschäftsdatei eine vollwertige Windows-Backdoor mit Überwachungsfunktionen schickten. Um die Krypro-Wallet eines Opfers zu leeren, hat der Akteur umfangreiche und maliziöse Ressourcen entwickelt – darunter eine komplexe Infrastruktur, Exploits und Malware-Implantate.

WIN>DAYS 2022 - virtuelle Kongressmesse für Safety und Security. 15.-17. Februar 2022
WIN>DAYS 2022  Virtuelle Kongressmesse für Safety und Security  15.-17. Februar 2022  Infos hierKostenfrei anmelden hier 


BlueNoroff ist Teil der Lazarus-Gruppe und nutzt deren diversifizierte Struktur und ausgefeilte Angriffstechnologien. Diese APT-Gruppe ist bekannt für Angriffe auf Banken und Server, die mit SWIFT verbunden sind, und beteiligte sich sogar an der Gründung von Scheinfirmen für die Entwicklung von Kryptowährungssoftware. Die getäuschten Kunden installierten anschließend legitim aussehende Apps und erhielten nach einer Weile Updates inklusive Backdoor. Dieser Zweig der APT-Gruppe ist inzwischen dazu übergegangen, Kryptowährungs-Start-ups anzugreifen. Da die meisten Kryptowährungsunternehmen kleine oder mittelgroße Start-ups sind, können diese nicht viel Geld in ihr internes Sicherheitssystem investieren. Lazarus hat das erkannt und nutzt dies durch ausgeklügelte Social-Engineering-Methoden aus.
 

Kontakt

Kaspersky Labs GmbH

Despag-Straße 3
85055 Ingolstadt
Deutschland

Wiley Industry Talks - nächster Termin

Wiley Industry Talk Gefahrstofflagerung

Link zum Talk-Channel

Newsletter

GIT-SICHERHEIT.de Newsletter abonnieren

Hier abonnieren

 

Information für Anbieter von Produkten, Lösungen und Dienstleistungen: Bei Interesse an einer Veröffentlichung, einem Eintrag in den Buyers Guide, einem Video, Podcast oder Webinar kontaktieren Sie uns

Ansprechpartner finden Sie hier:

Mediadaten

Wiley Industry Talks

Informationen für Sponsoren

Wiley Industry Talks - nächster Termin

Wiley Industry Talk Gefahrstofflagerung

Link zum Talk-Channel

Newsletter

GIT-SICHERHEIT.de Newsletter abonnieren

Hier abonnieren

 

Information für Anbieter von Produkten, Lösungen und Dienstleistungen: Bei Interesse an einer Veröffentlichung, einem Eintrag in den Buyers Guide, einem Video, Podcast oder Webinar kontaktieren Sie uns

Ansprechpartner finden Sie hier:

Mediadaten

Wiley Industry Talks

Informationen für Sponsoren