L'acteur de menace lié à la Chine connu sous le nom de Jewelbug a été observé menant des opérations de cyberespionnage ciblant des gouvernements et des armées, tout en s'engageant simultanément dans la fraude aux cryptomonnaies.
Jewelbug, lié à la Chine, utilise XG-Web pour l'espionnage gouvernemental et la fraude crypto
Jewelbug, lié à la Chine, utilise XG-Web pour l'espionnage gouvernemental et la fraude crypto The Hacker News
The Hacker News
Publisher
Aug 14, 2026 at 7:54 AM UTC · 5 min de lecture
Key Signal
More than 90 Government email addresses targeted
Last Updated
il y a 2 mois
"Les deux missions sont administrées à partir d'un seul panneau de contrôle, XG-Web, un framework d'accès à distance et de vol d'informations centré sur le navigateur qui transforme le navigateur d'une victime en un canal de contrôle à distance complet et s'étend de là vers l'hôte et le réseau interne derrière lui", a déclaré l'équipe Threat Hunter de Symantec et Carbon Black de Broadcom.
Jewelbug est considéré comme un groupe de pirates à louer basé en Chine qui mène des opérations parallèles, notamment l'espionnage contre des gouvernements et des armées à travers le Moyen-Orient, l'Asie du Sud-Est et l'Asie du Sud, ainsi qu'une entreprise de fraude aux cryptomonnaies à but lucratif.
"Le groupe a développé cinq générations de code de commande et de contrôle (C&C) et une famille d'implants couvrant les navigateurs, les terminaux Windows, les serveurs Linux et les périphériques réseau, le tout alimentant une base de données unique de victimes", a ajouté Broadcom. "Cet ensemble d'outils sert deux missions : des attaques d'espionnage contre des gouvernements et des armées étrangers, et une fraude crypto à but lucratif visant des victimes de langue chinoise."
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
