באוגוסט 2026 חשפה סימנטק את Jewelbug – קבוצת האקרים סינית שכירה המנהלת במקביל ריגול ממשלתי והונאת קריפטו מבוססת AI מפאנל שליטה אחד הקבוצה פרצה ליותר מ 15 שירותי דואר ממשלתיים במזרח התיכון, תקפה גופי מודיעין צבאי בדרום מזרח אסיה ויצרנית תעופה אמריקאית הונאת הקריפטו כללה אתרי חליפין מזויפים שנוצרו ב AI לצד תוסף דפדפן...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Symantec's Threat Hunter Team reveal in August 2026 about the China-linked hackers-for-hire group Jewelbug, including how its dual-. Article summary: Now I have the primary source PDF and strong coverage from multiple outlets. Let me compile the answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
בחודש אוגוסט 2026 פרסם צוות Threat Hunter של סימנטק (Symantec) דו"ח מקיף החושף כי Jewelbug (הידועה גם בשמות Earth Alux, REF7707, CL-STA-0049) היא קבוצת האקרים שכירה סינית המנהלת במקביל ריגול ממשלתי והונאת מטבעות קריפטוגרפיים מבוססת בינה מלאכותית מפאנל שליטה מרכזי אחד בשם XG-Web . החקירה חשפה מבצע רחב היקף שתיעד יותר ממיליון בדיקות של תוכנות ריגול, יותר מ-580,000 קובצי Cookie גנובים ויותר מ-2,300 גופי מייל שהודלפו בין פברואר למאי 2026
.
XG-Web הוא פאנל שליטה תלת-שכבתי (React, Node.js, MySQL) המבוסס על דפדפן, עם הצפנה היברידית RSA-2048/AES-256 על גבי WebSocket מאובטח. התיעוד הפנימי של הקבוצה נוטף את ההעמדת פנים של "בדיקות חדירה מורשות" ומתאר את הפונקציות במילים פשוטות: "חטיפת דפדפן", "גניבת נתונים", "התקפת אדם-בתווך" והאזנה שקטה למצלמה ומיקרופון .
com.microsoft.runedge) 525xiaoxiao שימשו שוב ושוב כמנהל מערכת על צי של 44 שרתי CMS וכנרשם המוני של שמות תחום מסד הנתונים של הקורבנות שאותר חושף יותר ממיליון בדיקות של תוכנות ריגול, יותר מ-580,000 קובצי Cookie גנובים ויותר מ-2,300 גופי מייל שהודלפו בין פברואר למאי 2026 . היקף זה מדגים עד כמה ביעילות יכולה חבורת האקרים שכירה קטנה לנהל ריגול והונאה בו-זמנית תוך שימוש בתשתית משותפת.
סימנטק מעריכה ברמת ביטחון גבוהה כי זרוע הונאת הקריפטו מנוהלת על ידי אדם מזוהה – הנציג המשפטי הבלעדי של חברה הרשומה במחוז צ'אנגשה, מחוז הונאן, סין (נוסדה בשנת 2019, מוגדרת כעסק לקידום אתרים). האדם השתמש בכינוי "paopaodada" (泡泡大大) ופרסם שירות "השכרת דירוג אתרים" בטלגרם מול תמונה עם סימן Binance. סימנטק השיגה את מסמכי הזיהוי הממשלתיים של המפעיל, רישיון עסק ומכתב הרשאה חתום וחתום בחותמת של פלטפורמת מדיה .
אין ראיה ישירה המקשרת את Jewelbug למדינה הסינית, אך סימנטק מציינת כי היעדים – משרדי ממשלה, מודיעין צבאי, יצרנית תעופה אמריקאית – הופכים הסברים אחרים לבלתי סבירים . לא נקבע האם אותו אדם הפעיל גם את מבצעי הריגול, אך שתי הפעילויות חלקו את אותה תשתית, קוד הסתרת דפים חופף, ציר זמן מתואם ואותו פאנל XG-Web. סימנטק מעריכה כי סביר להניח שעסק קידום האתרים סיפק גישה, אספקה ותשתית למבצע הריגול
.
הקבוצה הותירה שרשרת ראיות משמעותית בשל אבטחה מבצעית ירודה :
C:\phpstudy_pro\WWW\), את נתיב הייצור (/data/xg-web/backend/) וכתובת LAN של מפתח שהקוד של הנוגען הדיר במפורש.D:\工作软件\vpn最新\ על מארח Windows NT 10.0.26200, עם יומנים שהראו דפוס עבודה מרוכז בין 13:00 ל-01:00 UTC+8, ניתוב שהוגדר לעקוף את סין היבשתית – תואם לפעילות של מפעילים שנמצאים פיזית בסין.Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
באוגוסט 2026 חשפה סימנטק את Jewelbug – קבוצת האקרים סינית שכירה המנהלת במקביל ריגול ממשלתי והונאת קריפטו מבוססת AI מפאנל שליטה אחד
באוגוסט 2026 חשפה סימנטק את Jewelbug – קבוצת האקרים סינית שכירה המנהלת במקביל ריגול ממשלתי והונאת קריפטו מבוססת AI מפאנל שליטה אחד הקבוצה פרצה ליותר מ 15 שירותי דואר ממשלתיים במזרח התיכון, תקפה גופי מודיעין צבאי בדרום מזרח אסיה ויצרנית תעופה אמריקאית
הונאת הקריפטו כללה אתרי חליפין מזויפים שנוצרו ב AI לצד תוסף דפדפן זדוני שהחליף כתובות ארנק קריפטו