駭客組織「Jewelbug」被曝出鎖定中文用戶,長期經營加密貨幣詐騙業務,引發加密貨幣圈關注。
根據 Foresight News 引述資安公司賽門鐵克(Symantec)的說法,Jewelbug 目前確實鎖定中文使用者,經營相關加密貨幣詐騙業務。不過報導並未提供受害規模或具體詐騙手法等細節。
賽門鐵克此前曾在資安部落格公開一起案例:駭客透過偽裝成加密貨幣應用程式下載頁面的假網站,針對中文用戶散布「FatalRAT」惡意程式。賽門鐵克指出,該惡意程式一旦安裝,就可能被用來竊取個資與側錄鍵盤輸入,風險不容小覷。
另據賽門鐵克稍早發布的 Jewelbug 相關報告,該組織與「REF7707」、「CL-STA-0049」、「Earth Alux」等代號互有重疊,被歸類為具中國背景的「進階持續性威脅」(APT)團體。報告內容顯示,Jewelbug 過去曾對俄羅斯資訊服務業者、台灣軟體公司及南美洲政府機關等目標發動滲透攻擊。
目前尚未有官方單位針對此次曝光的詐騙鏈提出進一步說明,後續是否有更多受害案例浮現,仍有待持續追蹤。
留言 0