Die chinesische Hackergruppe Jewelburg hat festgestellt, dass sie Cyber-Spionageaktivitäten gegen Regierungs- und Militärinstitutionen sowie Krypto-Betrug über dieselbe Infrastruktur betreibt. Symantec berichtete, dass Jewelburg beide Operationen über ein einziges Kontrollpanel namens XG-Web gleichzeitig durchführt. Laut dem Bericht wurden zwischen Februar und Mai 2026 über eine Million Implantat-Check-ins und mehr als 580.000 Browser-Cookie-Diebstähle festgestellt. Jewelburg erstellte gefälschte Download-Seiten für Börsen, um Krypto-Betrug gezielt auf chinesischsprachige Nutzer auszurichten und manipulierte die Suchrankings, um den Traffic zu erhöhen. Die Angreifer blendeten Seiten ein, die wie legitime Börsen aussahen, und lockten die Nutzer durch versteckte Phishing-Inhalte an. Die Browsererweiterung 'PDF Viewer' hatte die Fähigkeit, Cookies und Anmeldeinformationen zu stehlen. Symantec stellte fest, dass Jewelburg ein Windows-Backdoor namens Antinodo betreibt und legitime Cloud-Dienste als Kommando- und Kontrollkanäle nutzt, um die Entdeckung zu erschweren. Dieser Bericht zeigt, dass nicht nur die Börse selbst gefährdet ist, sondern auch die Endgeräte der Nutzer und die Suchwege als Angriffsflächen genutzt werden können.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























