タグ: Jewelbug

meterpreter.org

Jewelbugが同一インフラで政府スパイ活動と暗号資産詐欺を並行運用

中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー

bleepingcomputer.com

ハッカー集団が政府ウェブメールに侵入、並行して仮想通貨詐欺も展開

Jewelbugと呼ばれるハッカー集団が、政府や軍を標的としたスパイ活動を展開する一方で、仮想通貨詐欺にも手を染めていることが分かりました。 この脅威アクターは、防衛、通信、教育、航空などの重要セクターの政府機関や組織を標的にしていますが、仮想通貨関連の活動を行っていることから、サイバー犯罪で利益を得ることを目的とし

gbhackers.com

Jewelbugが公開Googleドキュメントをマルウェアの指令サーバー配信経路に悪用

中国系とされる脅威グループ「Jewelbug」が、公開されたGoogleドキュメントを堅牢な指令サーバー(C2)配信経路に転用していることが分かりました。攻撃者は難読化した最新のマルウェアペイロードを文書内に埋め込み、被害者のインプラントがそれを取得・実行する仕組みを構築しています。アンチウイルス& マルウェ

darkreading.com

「Jewelbug(ジュエルバグ)」APTグループ、国家スパイ活動と仮想通貨窃盗を両立

研究者らは、中国を拠点に活動する「雇われ」の高度標的型脅威(APT)グループを特定しました。このグループは国際的なサイバースパイ活動と、卑近な仮想通貨窃盗の両方を手掛けています。この傭兵グループ「Jewelbug」は、一方の手で一般のインターネットユーザーから仮想通貨を盗むかたわら、もう一方の手では、おそらく国家(最も