科技 来源:Dark Reading 整理:feaOS 2026-08-13 20:25:19

中国雇佣黑客组织Jewelbug:跨国网络间谍与加密货币盗窃

研究人员发现了一个在中国运营的高级持续威胁(APT)雇佣黑客组织“Jewelbug”,该组织同时从事国际网络间谍活动和普通人的加密货币盗窃。Symantec的研究表明,Jewelbug从一个定制的命令与控制面板中执行这两种任务,并且在亚洲和中东地区针对政府、军事和电信组织进行攻击。此外,Jewelbug还利用AI生成数千个钓鱼网站来实施金融盗窃行为。该组织使用名为“Antino”的Windows后门程序和“ClientKing”的Linux后门程序,在网络间谍活动中最为常见的是一个名为“PDF Viewer”的浏览器扩展程序,它可以窃取受害者的cookies、会话令牌、浏览历史记录等信息,并允许攻击者跳出浏览器沙箱进行任意JavaScript注入。Jewelbug的成员使用称为“XG-Web”的平台管理各种感染情况,该平台具有基于角色的访问控制功能,定义了超级管理员、管理员和普通用户的角色。Symantec认为Jewelbug是一个小型团队,并推测其最有可能为中国政府工作或自行开展行动后出售盗窃的信息给中国政府联系人。

ENTRY_ID: NEWS-12716 READ_MODE: SHORT_SIGNAL