Nhóm hacker Jewelbug được cho là đang vận hành hoạt động lừa đảo tiền mã hóa nhắm vào cộng đồng người dùng nói tiếng Trung Quốc.
ForesightNews dẫn nguồn từ Symantec cho biết Jewelbug thực sự đang điều hành một đường dây lừa đảo tiền mã hóa nhắm vào người dùng nói tiếng Trung. Bài viết không nêu cụ thể quy mô thiệt hại hay phương thức lừa đảo chi tiết.
Trước đó, Symantec từng công bố trên một bài đăng bảo mật rằng mã độc FatalRAT đã được phát tán thông qua các trang web giả mạo cho phép tải ứng dụng tiền mã hóa, nhắm vào người dùng nói tiếng Trung. Theo Symantec, sau khi được cài đặt, mã độc này có thể bị lợi dụng để đánh cắp thông tin cá nhân và ghi lại thao tác bàn phím của nạn nhân.
Trong báo cáo công khai về Jewelbug, Symantec mô tả nhóm này là một tổ chức tấn công có chủ đích (APT) có liên hệ với Trung Quốc, với dấu hiệu trùng lặp với các nhóm REF7707, CL-STA-0049 và Earth Alux. Báo cáo cũng đề cập đến các dấu vết xâm nhập nhắm vào một nhà cung cấp dịch vụ IT của Nga, một công ty phần mềm tại Đài Loan và một số cơ quan chính phủ tại Nam Mỹ.
Bình luận 0