Hacker Trung Quốc vận hành chiến dịch kép: Gián điệp và Lừa đảo Crypto
Hacker Trung Quốc vận hành chiến dịch kép: Gián điệp và Lừa đảo Crypto GovInfoSecurity
GovInfoSecurity
Publisher
Aug 13, 2026 at 10:29 AM UTC · 3 phút đọc

Key Signal
1M+ implant check-in rows
Last Updated
2 tháng trước
Các tin tặc Chinese vận hành hoạt động kép: Espionage và Crypto Fraud
Các nhà nghiên cứu phát hiện một nhóm tin tặc Chinese toàn diện nhắm mục tiêu vào các chính phủ nước ngoài và các nạn nhân nói tiếng Chinese - thực hiện espionage ban ngày và kinh doanh crypto fraud bên lề.
Xem thêm: Open-Weight Model Antares mang lại bảo mật mã mạnh mẽ hơn
Tác nhân đe dọa này, được theo dõi là Jewelbug hoặc Earth Alux, vận hành các cuộc tấn công chống lại các chính phủ và quân đội ở Asia và Middle East, cũng như thực hiện hành vi trộm cắp crypto vì lợi nhuận từ cùng một bảng điều khiển với một cơ sở dữ liệu nạn nhân duy nhất, công ty tình báo mối đe dọa Symantec cho biết.
Tin tặc cho thuê khá phổ biến trong hệ sinh thái mạng Chinese, Dick O'Brien, nhà phân tích tình báo chính trong nghiên cứu này, nói với ISMG. "Trong khi nhiều quốc gia thích giữ mọi thứ nội bộ, China dường như đang hoạt động ở quy mô lớn trên không gian mạng đến mức họ cần đáp ứng năng lực đó bằng các nhà thầu," ông nói (xem thêm: Rò rỉ dữ liệu China tiết lộ các nhà thầu Salt Typhoon).
Nhánh thương mại của nhóm có liên quan đến một công ty đã đăng ký tại tỉnh Hunan của China. Nó được đăng ký là nhà cung cấp "cho thuê xếp hạng tìm kiếm" và được quảng cáo như vậy trên Telegram. Symantec cho biết thực chất đây là một đường dây SEO poisoning tạo ra các trang lừa đảo bằng các công cụ trí tuệ nhân tạo.
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
