Microsoft advarer mod ny nordkoreansk hackergruppe

En ny nordkoreansk hackergruppe tager finurlige metoder i brug for at udføre cyberangreb.

Artikel top billede

(Foto: Pixabay)

”Moonstone Sleet”

Det er navnet på en hidtil ukendt nordkoreansk hackergruppe, som Microsoft har observeret stigende aktivitet fra siden februar i år.

Det skriver Microsoft Threat Intelligence i et blogindlæg.

Moonstone Sleet siges at have udført cyberangreb ved hjælp af ransomware og tilpasset malware, der tidligere var knyttet til den nordkoreanske hackergruppe Lazarus Group.

Nogle af Moonstone Sleets metoder bag angrebene har ifølge Microsoft været at oprette falske virksomheder og jobtilbud for at lokke potentielle mål til.

Derudover lokker gruppen deres mål i fælden ved at tilbyde trojaniserede versioner af legitime værktøjer.

I visse tilfælde har gruppen endda skabt fuldt funktionsdygtige computerspil, der så er inficeret med ondsindet malware, som de har forsøgt at få deres mål til at spille.

Moonstone Sleet angriber angiveligt både enkeltpersoner og organisationer i IT-, uddannelses- og forsvarssektoren.

Hackergruppen søger eftersigende også beskæftigelse inden for softwareudvikling hos flere legitime virksomheder, hvilket Microsoft mener er for at generere indtægter for at omgå sanktioner mod Nordkorea eller for at få skjult adgang til organisationer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job