Jewelbugが同一インフラで政府スパイ活動と暗号資産詐欺を並行運用
中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー
中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー
Broadcom傘下Threat Hunter Teamのセキュリティ研究者らは、中国が支援するサイバースパイ活動に関与しているとされる脅威グループ「Jewelbug」が、収益性の高い暗号資産詐欺キャンペーンも並行して運営するハッカー請負グループであ
Jewelbugと呼ばれるハッカー集団が、政府や軍を標的としたスパイ活動を展開する一方で、仮想通貨詐欺にも手を染めていることが分かりました。 この脅威アクターは、防衛、通信、教育、航空などの重要セクターの政府機関や組織を標的にしていますが、仮想通貨関連の活動を行っていることから、サイバー犯罪で利益を得ることを目的とし
中国系とされる脅威グループ「Jewelbug」が、公開されたGoogleドキュメントを堅牢な指令サーバー(C2)配信経路に転用していることが分かりました。攻撃者は難読化した最新のマルウェアペイロードを文書内に埋め込み、被害者のインプラントがそれを取得・実行する仕組みを構築しています。アンチウイルス& マルウェ
研究者らは、中国を拠点に活動する「雇われ」の高度標的型脅威(APT)グループを特定しました。このグループは国際的なサイバースパイ活動と、卑近な仮想通貨窃盗の両方を手掛けています。この傭兵グループ「Jewelbug」は、一方の手で一般のインターネットユーザーから仮想通貨を盗むかたわら、もう一方の手では、おそらく国家(最も
中国のAPT「Jewelbug」がロシアのITプロバイダーに侵入し、5か月間発見...
中国のサイバースパイがロシアのITサービスプロバイダーに密かに侵入したことが、研...