关键词

黑客组织

一个代号Jewelbug黑客组织被曝光同时运营两条业务线——一条搞国家级网络间谍,一条搞加密货币诈骗。更令人震惊的是,这两条线竟然共用同一个控制面板

核心要点:该组织开发了一套名为 XG-Web 的浏览器远程控制框架,能将受害者的浏览器变成完整的远程操控通道,从浏览器深入主机,再渗透整个内网

打开网易新闻 查看精彩图片

一个组织,两副面孔

据博通旗下 Symantec 和 Carbon Black 威胁猎人团队披露,Jewelbug 是一个「雇佣黑客」组织,同时运营两类平行行动

间谍行动:瞄准中东、东南亚和南亚地区的政府和军事目标,窃取机密情报

诈骗行动:以盈利为目的的加密货币欺诈业务,专门收割散户投资者

这两条线共用同一个控制面板管理——效率高得让人不寒而栗

⚙️ XG-Web:浏览器变「后门」

XG-Web 是该组织开发的核心武器——一个以浏览器为中心的远程访问和信息窃取框架

️ 它的工作原理简单粗暴

  • 先控制受害者的浏览器

  • 以浏览器为跳板,入侵宿主操作系统

  • 从主机出发,渗透受害者背后的整个内网

安全研究人员发现,该组织已经迭代了五代 C2 代码,以及覆盖浏览器、Windows 终端、Linux 服务器和网络设备的植入体家族,技术实力不容小觑

⚠️ 这意味着什么?

浏览器成为新的攻击前线:过去我们关注的是操作系统漏洞、钓鱼邮件,现在浏览器本身就是入口点,而且是最难防御的那种

间谍和诈骗的边界正在模糊:国家级黑客组织发现,搞间谍的同时顺手搞钱,不仅降低运营成本,还能用诈骗收入反哺间谍行动

「雇佣黑客」模式兴起:这类组织不隶属于任何政府,更像是商业化的网络攻击公司,谁出钱就替谁干活

️ 防御建议

  • ✅ 保持浏览器和操作系统更新到最新版本

  • ✅ 启用浏览器沙箱隔离功能

  • ✅ 对政府和军事机构:实施网络分段,限制浏览器到内网的横向移动

  • ✅ 部署 EDR 工具监控异常的浏览器进程行为

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!