Navegación

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

fuente: https://thehackernews.com/2026/08/china-linked-jewelbug-uses-xg-web-for.html

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fuerzas armadas, al tiempo que participa en fraudes con criptomonedas.

"Ambas misiones se gestionan desde un único panel de control, XG-Web, una plataforma de acceso remoto y robo de información centrada en el navegador que convierte el navegador de la víctima en un canal de control remoto completo y, desde allí, accede al host y a la red interna subyacente", declaró el equipo de análisis de amenazas de Broadcom, Symantec y Carbon Black.

Se estima que Jewelbug es un grupo de hackers a sueldo con sede en China que lleva a cabo operaciones paralelas, incluyendo espionaje contra gobiernos y fuerzas armadas en Oriente Medio, el Sudeste Asiático y el Sur de Asia, y un negocio de fraude con criptomonedas con fines de lucro.

Últimas noticias

07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo
06 DE SEPTIEMBRE, 2026

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...

Leer artículo