Symantec:黑客组织 Jewelbug 正运营针对中文用户的加密货币诈骗业务
2026-08-13 16:44
收藏
分享到

Foresight News 消息,据 Symantec 威胁猎手团队(Threat Hunter Team)历时数月的调查,一个总部位于中国的雇佣黑客组织「Jewelbug」(又称 Earth Alux、REF7707、CL-STA-0049)正利用同一控制面板「XG-Web」,一方面对中东、东南亚及南亚多国政府和军队实施网络间谍活动,另一方面运营针对中文用户的加密货币诈骗业务。调查显示,该组织的受害者数据库在不到三个月的活跃期内记录了超过 100 万次植入程序签入及 58 万余条被盗浏览器 Cookie,研究人员还通过运营商的身份证明文件,将至少一名运营商与湖南一家注册公司关联,并确定了该公司法定代表人身份。


报告称,Jewelbug 的主要间谍工具为「Antino」后门,并配合伪装成「PDF Viewer」的恶意浏览器扩展程序实施窃密与远程控制,曾在中东某国一次行动中同时对超过 15 个政府网络邮件租户植入水坑攻击。其加密货币诈骗业务则以长沙一家注册公司为主体,在 Telegram 上以「网站排名租赁」名义对外招揽业务,通过人工智能批量生成虚假交易所下载页面,并注册数百个仿冒 OKX、Binance 的相似域名实施钓鱼。研究人员认为,两项业务共享同一基础设施与控制面板,最可能的关系是该诈骗业务为间谍行动提供了访问权限与基础设施支持。

推荐阅读
以太坊基金会放弃 Poseidon 哈希算法,转向 SHA2 或 BLAKE2 推进后量子密码学路线
Foresight News 消息,以太坊研究员 Justin Drake 发文称,以太坊基金会在经过长达八年、耗资数千万美元的后量子密码学探索后,决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。Justin Drake 表示,这一转变得益于突破性的 SNARK 设计进展,即通过「二进制域」运算方式,使传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon,单台笔记本电脑每秒可完成约 100 万次传统哈希调用验证。 [查看更多]
快讯 2026-08-13 17:24
Pump.fun 推出「喊单奖励」,用户可凭推荐交易量获取代币奖励
Foresight News 消息,Pump.fun 在 X 平台发文宣布推出「喊单奖励」(Callout Rewards)功能,用户通过对代币进行「点名」(Callout)推荐,可根据其喊单行为为该代币带来的交易量每日获得代币奖励,奖金将根据排名按比例计算,每日自动结算并直接存入账户,喊单次数与收益上限均不设限,但设有每日最低 1 美元的结算门槛(该门槛可能调整)。 [查看更多]
快讯 2026-08-13 16:47
ether.fi 上线代币化资产交易、投资组合抵押贷款及法币账户功能
Foresight News 消息,据 Decrypt 报道,以太坊质押平台 ether.fi 宣布为其自托管应用新增代币化资产交易、投资组合抵押贷款及法币账户功能。用户现可通过该应用交易代币化股票、金属与加密资产,平台还集成了基于 Optimism 网络的 Aave 借贷市场,允许用户在不出售持仓的情况下以投资组合为抵押借贷并支用资金,新增法币账户则支持全球范围内的存取款。 [查看更多]
快讯 2026-08-13 16:28

日历

8 月 13 日
查看更多
暂无重要事件