گروه هکری جواهر باگ که به چین تعلق دارد، در حال انجام فعالیتهای جاسوسی سایبری علیه دولتها و نهادهای نظامی و همچنین کلاهبرداری ارزهای دیجیتال با استفاده از زیرساختهای مشابه است. سیمانتک اعلام کرده است که جواهر باگ از یک پنل کنترل واحد به نام XG-Web برای اجرای همزمان این دو عملیات استفاده کرده است. طبق گزارش، از فوریه تا مه ۲۰۲۶، بیش از یک میلیون چکاین ایمپلنت و بیش از ۵۸۰ هزار سرقت کوکی مرورگر شناسایی شده است. جواهر باگ برای کلاهبرداری ارزهای دیجیتال هدفگذاری شده به کاربران چینی، صفحات دانلود صرافیهای جعلی ایجاد کرده و با دستکاری در رتبهبندی جستجو، ترافیک را افزایش داده است. مهاجمین صفحاتی را که به نظر میرسد صرافیهای معتبر هستند، نمایش داده و محتوای فیشینگ را پنهان میکنند تا کاربران را فریب دهند. افزونه مرورگر "PDF Viewer" قابلیت سرقت کوکیها و اطلاعات ورود را داشت. سیمانتک اعلام کرده است که جواهر باگ از بکدور ویندوز آنتینودو استفاده کرده و از خدمات ابری معتبر به عنوان کانال فرمان و کنترل استفاده کرده است تا شناسایی را دشوار کند. این گزارش نشان میدهد که آسیبپذیریهای مربوط به خود صرافیها کمتر از آسیبپذیریهای مربوط به دستگاههای کاربر و مسیرهای جستجو است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.






















![[مقاله] ریلها قبل از اینکه دنیا متوجه شود، گذاشته میشوند](/public-static/8_1497610e7c.png?format=avif)






