Navegación

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

fuente: https://thehackernews.com/2026/08/china-linked-jewelbug-uses-xg-web-for.html

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fuerzas armadas, al tiempo que participa en fraudes con criptomonedas.

"Ambas misiones se gestionan desde un único panel de control, XG-Web, una plataforma de acceso remoto y robo de información centrada en el navegador que convierte el navegador de la víctima en un canal de control remoto completo y, desde allí, accede al host y a la red interna subyacente", declaró el equipo de análisis de amenazas de Broadcom, Symantec y Carbon Black.

Se estima que Jewelbug es un grupo de hackers a sueldo con sede en China que lleva a cabo operaciones paralelas, incluyendo espionaje contra gobiernos y fuerzas armadas en Oriente Medio, el Sudeste Asiático y el Sur de Asia, y un negocio de fraude con criptomonedas con fines de lucro.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo
10 DE SEPTIEMBRE, 2026

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...

Leer artículo