في أغسطس 2026، كشف فريق سيمانتيك لصيد التهديدات عن مجموعة القراصنة الصينية 'جويلباغ' التي تدير بالتوازي عمليات تجسس حكومي واحتيال بالعملات المشفرة باستخدام الذكاء الاصطناعي من لوحة تحكم واحدة. تستخدم المجموعة منصة 'إكس جي ويب' (XG Web) للتحكم بجميع العمليات، وقد تمكنت من اختراق أكثر من 15 مستأجراً حكومياً للبريد الإ...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What did Symantec's Threat Hunter Team reveal in August 2026 about the China-linked hackers-for-hire group Jewelbug, including how its dual-. Article summary: Now I have the primary source PDF and strong coverage from multiple outlets. Let me compile the answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
في أغسطس 2026، نشر فريق سيمانتيك لصيد التهديدات تقريراً مفصلاً كشف النقاب عن مجموعة جويلباغ (المعروفة أيضاً باسم Earth Alux وREF7707 وCL-STA-0049)، وهي مجموعة قراصنة صينية تعمل لحساب الغير وتدير بالتوازي عمليات تجسس حكومي واحتيال بالعملات المشفرة باستخدام الذكاء الاصطناعي من لوحة تحكم وأوامر مركزية واحدة تُعرف باسم إكس جي ويب . كشف التحقيق عن عملية ضخمة سجلت أكثر من مليون تسجيل دخول للبرامج الضارة، وأكثر من 580 ألف ملف تعريف ارتباط مسروق، وأكثر من 2300 بريد إلكتروني تم استخراجه بين شهري فبراير ومايو 2026
.
إكس جي ويب هي لوحة تحكم وأوامر ثلاثية المستويات تركز على المتصفح، مبنية بواجهة أمامية React وخلفية Node.js وقاعدة بيانات MySQL، مع تشفير هجين RSA-2048/AES-256 عبر WebSocket Secure. تتخلى وثائق المجموعة الداخلية عن أي ادعاء بـ"اختبار الاختراق المصرح به" وتصف الوظائف بعبارات واضحة: "اختطاف المتصفح" و"سرقة البيانات" و"هجوم الوسيط" والتنصت الصامت على الكاميرا والميكروفون .
com.microsoft.runedge) 525xiaoxiao كدخول إداري عبر أسطول من 44 خادم إدارة محتوى وكمسجل نطاقات شامل سجلت قاعدة بيانات الضحايا التي استعادها الفريق أكثر من مليون تسجيل دخول للبرامج الضارة، وأكثر من 580 ألف ملف تعريف ارتباط مسروق، وأكثر من 2300 بريد إلكتروني تم استخراجه بين فبراير ومايو 2026 . يوضح هذا الحجم كيف يمكن لطاقم صغير من القراصنة المستأجرين إدارة عمليات تجسس واحتيال متزامنة باستخدام بنية تحتية مشتركة.
يقيم فريق سيمانتيك بثقة عالية أن ذراع احتيال العملات المشفرة يديره شخص معين بالاسم — الممثل القانوني الوحيد لشركة مسجلة في مقاطعة تشانغشا، مقاطعة هونان، الصين (تأسست عام 2019، موصوفة كعمل تجاري لتحسين محركات البحث). استخدم الفرد اسم المستخدم "paopaodada" (泡泡大大) وأعلن عن خدمة "تأجير تصنيف المواقع" على تيليغرام أمام صورة تحمل علامة Binance. استعاد فريق سيمانتيك وثائق التحقق من الهوية الحكومية الحقيقية للمشغل، ورخصة تجارية، وخطاب تفويض موقع ومختوم لمنصة إعلامية .
لا توجد أدلة مباشرة تربط جويلباغ بالدولة الصينية، لكن فريق سيمانتيك يلاحظ أن الأهداف — وزارات حكومية، ومخابرات عسكرية، وشركة طيران أمريكية — تجعل التفسيرات الأخرى غير مرجحة . لم يتم إثبات ما إذا كان نفس الفرد يدير حملات التجسس، لكن كلا النشاطين شاركا نفس البنية التحتية، ونفس كود إخفاء الصفحات، وجدولاً زمنياً متوافقاً، ونفس لوحة تحكم إكس جي ويب. يقيم الفريق أنه من المرجح أن عمل تحسين محركات البحث قد زود عمليات التجسس بإمكانية الوصول والتوصيل والبنية التحتية
.
تركت المجموعة أثراً كبيراً من الأدلة بسبب ضعف الأمن التشغيلي :
C:\phpstudy_pro\WWW\)، ومسار الإنتاج (/data/xg-web/backend/)، وعنوان شبكة محلية للمطور استبعدها كود البرنامج الضار نفسه من الالتقاط.D:\工作软件\vpn最新\ على مضيف Windows NT 10.0.26200، حيث أظهرت السجلات نمط عمل مركزاً بين الساعة 13:00–01:00 UTC+8، مع ضبط التوجيه لتجاوز البر الصيني الرئيسي — بما يتوافق مع مشغل موجود فعلياً داخل الصين.Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
في أغسطس 2026، كشف فريق سيمانتيك لصيد التهديدات عن مجموعة القراصنة الصينية 'جويلباغ' التي تدير بالتوازي عمليات تجسس حكومي واحتيال بالعملات المشفرة باستخدام الذكاء الاصطناعي من لوحة تحكم واحدة.
في أغسطس 2026، كشف فريق سيمانتيك لصيد التهديدات عن مجموعة القراصنة الصينية 'جويلباغ' التي تدير بالتوازي عمليات تجسس حكومي واحتيال بالعملات المشفرة باستخدام الذكاء الاصطناعي من لوحة تحكم واحدة. تستخدم المجموعة منصة 'إكس جي ويب' (XG Web) للتحكم بجميع العمليات، وقد تمكنت من اختراق أكثر من 15 مستأجراً حكومياً للبريد الإلكتروني في الشرق الأوسط، واستهداف أجهزة مخابرات عسكرية في جنوب شرق آسيا وشركة طيران أمريكية ك...
سجلت قاعدة بيانات الضحايا أكثر من مليون تسجيل دخول للبرامج الضارة، و580 ألف ملف تعريف ارتباط مسروق، وأكثر من 2300 بريد إلكتروني تم استخراجه بين فبراير ومايو 2026.