預計閱讀 1 分鐘原文來源
揭秘中國駭客Jewelbug:間諜與加密貨幣詐騙雙軌運作
中國駭客組織Jewelbug的最新活動引人關注,該組織不僅涉足政府間諜活動,也經營加密貨幣詐騙業務。根據資安廠商Symantec威脅獵捕團隊的調查,Jewelbug使用同一套基礎設施,同時支援政府間諜活動與加密貨幣詐騙,最大行動曾影響中東逾15個政府機關郵件系統,並竊取大量瀏覽器Cookie與帳密。
背景分析
Jewelbug的行動以XG-Web控制平臺為中心,該組織會在Chrome與Firefox安裝偽裝成PDF Viewer的惡意擴充套件,竊取帳密、瀏覽器Cookie等登入狀態資料,以及瀏覽紀錄、剪貼簿內容與畫面。這些資料可以用於政府間諜活動,也可以用於加密貨幣詐騙。擴充套件還能與Windows上的輔助程式連動,在受害電腦執行駭客下達的命令,使攻擊範圍從瀏覽器延伸到電腦本身。
影響分析
Jewelbug的間諜行動對政府機關的郵件系統造成了嚴重影響,中東的政府郵件系統曾被駭客入侵,導致超過15個政府機關的郵件系統被攻擊。同時,Jewelbug的加密貨幣詐騙也對華語使用者造成了嚴重影響,駭客利用搜尋排名操弄,把假冒交易所的網站推到較容易被看到的位置,誘使受害者下載惡意程式。
未來展望
Symantec認為,Jewelbug的加密貨幣詐騙與搜尋排名業務由中國長沙一家公司的法定代表人經營,但該人士與間諜行動操作者之間的確切關係仍未完全確認。因此,對於Jewelbug的未來行動,仍需要密切關注。同時,政府機關和使用者也需要提高警惕,防範駭客的入侵和詐騙。
結論
Jewelbug的行動對政府機關和使用者造成了嚴重影響,對於資安的重要性再次提醒。使用者需要提高警惕,防範駭客的入侵和詐騙,同時政府機關也需要加強資安防護,防止駭客的入侵。對於Jewelbug的未來行動,仍需要密切關注,同時也需要加強國際合作,共同打擊駭客的行動。
分享
