Symantec เผยกลุ่มแฮกเกอร์รับจ้างสัญชาติจีน Jewelbug ใช้ระบบควบคุมกลาง XG Web เดียวกันทั้งสอดแนมรัฐบาลและหลอกลวงคริปโตด้วยเทคโนโลยี AI ปฏิบัติการสอดแนมโจมตีรัฐบาลกว่า 15 แห่งในตะวันออกกลาง กองทัพเรือ ตำรวจ และหน่วยข่าวกรองในเอเชียตะวันออกเฉียงใต้ รวมถึงบริษัทผู้ผลิตอากาศยานในสหรัฐฯ ด้านหลอกลวงคริปโตใช้เว็บปลอม OKX/Bi...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What did Symantec's Threat Hunter Team reveal in August 2026 about the China-linked hackers-for-hire group Jewelbug, including how its dual-. Article summary: Now I have the primary source PDF and strong coverage from multiple outlets. Let me compile the answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
ในเดือนสิงหาคม 2026 ทีมวิจัย Symantec Threat Hunter ได้เปิดเผยรายงานสำคัญระบุว่า Jewelbug (หรือที่รู้จักในชื่อ Earth Alux, REF7707, CL-STA-0049) เป็นกลุ่มแฮกเกอร์รับจ้างสัญชาติจีนที่ดำเนินปฏิบัติการคู่ขนานทั้ง การจารกรรมรัฐบาล และ การหลอกลวงคริปโตเคอเรนซีด้วยเทคโนโลยี AI จากแผงควบคุมสั่งการกลางที่เรียกว่า XG-Web เพียงระบบเดียว รายงานพบข้อมูลในฐานข้อมูลเหยื่อมากกว่า 1 ล้านครั้งที่มีการติดต่อกลับของมัลแวร์, คุกกี้เบราว์เซอร์ที่ถูกขโมยมากกว่า 580,000 รายการ และ เนื้อหาอีเมลที่ถูกขโมยมากกว่า 2,300 ฉบับ ระหว่างเดือนกุมภาพันธ์ถึงพฤษภาคม 2026
XG-Web คือแผงควบคุม C2 แบบสามชั้นที่เน้นเบราว์เซอร์เป็นศูนย์กลาง สร้างด้วย React ด้านหน้า, Node.js ด้านหลัง และฐานข้อมูล MySQL พร้อมการเข้ารหัสแบบผสม RSA-2048/AES-256 ผ่าน WebSocket Secure เอกสารภายในของกลุ่มไม่ได้แสร้งทำเป็นว่าเป็นการ 'ทดสอบเจาะระบบที่ได้รับอนุญาต' แต่กลับอธิบายฟังก์ชันอย่างตรงไปตรงมา เช่น 'การไฮแจ็กเบราว์เซอร์' 'การขโมยข้อมูล' 'การโจมตีแบบคนกลาง' และการแอบฟังผ่านกล้องเว็บและไมโครโฟน
com.microsoft.runedge) 525xiaoxiao ถูกนำมาใช้ซ้ำเป็นข้อมูลเข้าสู่ระบบผู้ดูแลในเซิร์ฟเวอร์ CMS จำนวน 44 เครื่อง และเป็นผู้จดทะเบียนโดเมนจำนวนมาก ฐานข้อมูลเหยื่อที่กู้คืนได้มีบันทึก การติดต่อกลับของมัลแวร์มากกว่า 1 ล้านครั้ง, คุกกี้เบราว์เซอร์ที่ถูกขโมยมากกว่า 580,000 รายการ และ เนื้อหาอีเมลที่ถูกขโมยมากกว่า 2,300 ฉบับ ระหว่างเดือนกุมภาพันธ์ถึงพฤษภาคม 2026 ขนาดนี้สะท้อนให้เห็นว่ากลุ่มแฮกเกอร์รับจ้างขนาดเล็กสามารถดำเนินการจารกรรมและการฉ้อโกงพร้อมกันได้อย่างมีประสิทธิภาพเพียงใดโดยใช้โครงสร้างพื้นฐานร่วมกัน
Symantec ประเมินด้วย ความมั่นใจสูง ว่ากลุ่มหลอกลวงคริปโตนั้นดำเนินการโดย บุคคลที่ถูกระบุชื่อ — ซึ่งเป็นตัวแทนทางกฎหมายแต่เพียงผู้เดียวของบริษัทที่จดทะเบียนใน เขตฉางซา มณฑลหูหนาน ประเทศจีน (ก่อตั้งปี 2019 อธิบายว่าเป็นธุรกิจ SEO) บุคคลนี้ใช้แฮนเดิล 'paopaodada' (泡泡大大) และโฆษณาบริการ 'เช่าอันดับเว็บไซต์' บน Telegram โดยใช้ภาพแบรนด์ Binance Symantec กู้คืนเอกสารยืนยันตัวตนด้วยบัตรประจำตัวที่ออกโดยรัฐบาลจริง, ใบอนุญาตประกอบธุรกิจ และจดหมายอนุญาตแพลตฟอร์มสื่อที่มีลายเซ็นและตราประทับ
ไม่มีหลักฐานโดยตรงที่เชื่อมโยง Jewelbug กับรัฐบาลจีน แต่ Symantec ระบุว่าเป้าหมาย — กระทรวงรัฐบาล, หน่วยข่าวกรองทหาร, ผู้ผลิตอากาศยานสหรัฐฯ — ทำให้คำอธิบายอื่นเป็นไปได้ยาก ยังไม่มีการยืนยันว่าบุคคลเดียวกันนี้ดำเนินการจารกรรมหรือไม่ แต่ทั้งสองกิจกรรมใช้โครงสร้างพื้นฐานร่วมกัน โค้ดซ่อนหน้าเว็บที่ทับซ้อนกัน เส้นเวลาที่สอดคล้องกัน และแผงควบคุม XG-Web เดียวกัน Symantec ประเมินว่าเป็นไปได้มากที่สุดที่ธุรกิจ SEO เป็นผู้จัดหาการเข้าถึง การส่งมอบ และโครงสร้างพื้นฐานให้กับปฏิบัติการจารกรรม
กลุ่มทิ้งร่องรอยหลักฐานจำนวนมากเนื่องจากความปลอดภัยในการปฏิบัติการที่ไม่ดี :
C:\phpstudy_pro\WWW\), พาธในการผลิต (/data/xg-web/backend/) และที่อยู่ LAN ของนักพัฒนาที่โค้ดของมัลแวร์แยกออกจากการจับภาพอย่างชัดเจนD:\工作软件\vpn最新\ บนโฮสต์ Windows NT 10.0.26200 โดยมีบันทึกที่แสดงรูปแบบการทำงานที่เข้มข้นระหว่างเวลา 13:00–01:00 UTC+8 โดยตั้งค่าเส้นทางให้หลีกเลี่ยงจีนแผ่นดินใหญ่ — สอดคล้องกับผู้ดำเนินการที่อยู่ภายในประเทศจีนจริงStudio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Symantec เผยกลุ่มแฮกเกอร์รับจ้างสัญชาติจีน Jewelbug ใช้ระบบควบคุมกลาง XG Web เดียวกันทั้งสอดแนมรัฐบาลและหลอกลวงคริปโตด้วยเทคโนโลยี AI
Symantec เผยกลุ่มแฮกเกอร์รับจ้างสัญชาติจีน Jewelbug ใช้ระบบควบคุมกลาง XG Web เดียวกันทั้งสอดแนมรัฐบาลและหลอกลวงคริปโตด้วยเทคโนโลยี AI ปฏิบัติการสอดแนมโจมตีรัฐบาลกว่า 15 แห่งในตะวันออกกลาง กองทัพเรือ ตำรวจ และหน่วยข่าวกรองในเอเชียตะวันออกเฉียงใต้ รวมถึงบริษัทผู้ผลิตอากาศยานในสหรัฐฯ
ด้านหลอกลวงคริปโตใช้เว็บปลอม OKX/Binance ที่สร้างด้วย AI และส่วนขยายเบราว์เซอร์ 'PDF Viewer' ที่เปลี่ยนที่อยู่กระเป๋าเงินคริปโตโดยอัตโนมัติ