Navegación

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

fuente: https://thehackernews.com/2026/08/china-linked-jewelbug-uses-xg-web-for.html

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fuerzas armadas, al tiempo que participa en fraudes con criptomonedas.

"Ambas misiones se gestionan desde un único panel de control, XG-Web, una plataforma de acceso remoto y robo de información centrada en el navegador que convierte el navegador de la víctima en un canal de control remoto completo y, desde allí, accede al host y a la red interna subyacente", declaró el equipo de análisis de amenazas de Broadcom, Symantec y Carbon Black.

Se estima que Jewelbug es un grupo de hackers a sueldo con sede en China que lleva a cabo operaciones paralelas, incluyendo espionaje contra gobiernos y fuerzas armadas en Oriente Medio, el Sudeste Asiático y el Sur de Asia, y un negocio de fraude con criptomonedas con fines de lucro.

Últimas noticias

07 DE SEPTIEMBRE, 2026

ConnectWise advierte sobre una nueva vulnerabilidad en ScreenConnect sin parche.

ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...

Leer artículo
07 DE SEPTIEMBRE, 2026

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa d...

Leer artículo
07 DE SEPTIEMBRE, 2026

El malware JSCoal puede eludir la autenticación de Google utilizando cookies de sesión robadas.

Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...

Leer artículo