กลุ่มแฮกเกอร์จูเวลบัก (Jewelbug) กำลังเปิดปฏิบัติการหลอกลวงด้านคริปโตที่มุ่งเป้าไปยังผู้ใช้ที่พูดภาษาจีน ตามรายงานล่าสุด
Foresight News อ้างอิงข้อมูลจากซิแมนเทค (Symantec) ระบุว่าจูเวลบักกำลังดำเนินธุรกิจหลอกลวงด้านคริปโตกับผู้ใช้ภาษาจีนอยู่จริง อย่างไรก็ตาม รายงานดังกล่าวไม่ได้เปิดเผยมูลค่าความเสียหายหรือรายละเอียดวิธีการหลอกลวงแต่อย่างใด
ก่อนหน้านี้ ซิแมนเทคเคยเผยแพร่โพสต์ด้านความปลอดภัยที่ระบุกรณีการแพร่กระจายมัลแวร์ FatalRAT ผ่านเว็บไซต์ปลอมที่หลอกให้ผู้ใช้ภาษาจีนดาวน์โหลดแอปคริปโตปลอม โดยซิแมนเทคอธิบายว่า มัลแวร์ตัวนี้สามารถถูกนำไปใช้ ‘ขโมยข้อมูลส่วนตัว’ และ ‘ดักจับการพิมพ์คีย์บอร์ด’ ของเหยื่อได้หลังการติดตั้ง
รายงานฉบับก่อนหน้าของซิแมนเทคที่เกี่ยวกับจูเวลบักระบุว่า กลุ่มนี้เป็นกลุ่มภัยคุกคามขั้นสูงแบบต่อเนื่อง (APT) สัญชาติจีน ที่มีความเชื่อมโยงซ้อนทับกับกลุ่ม REF7707, CL-STA-0049 และเอิร์ธ อลักซ์ (Earth Alux) โดยรายงานดังกล่าวยังกล่าวถึงร่องรอยการเจาะระบบที่มุ่งเป้าไปยังผู้ให้บริการไอทีของรัสเซีย บริษัทซอฟต์แวร์ของไต้หวัน และหน่วยงานรัฐบาลในอเมริกาใต้ด้วย
ความคิดเห็น 0