关键词
黑客组织
一个代号Jewelbug的黑客组织被曝光同时运营两条业务线——一条搞国家级网络间谍,一条搞加密货币诈骗。更令人震惊的是,这两条线竟然共用同一个控制面板
核心要点:该组织开发了一套名为 XG-Web 的浏览器远程控制框架,能将受害者的浏览器变成完整的远程操控通道,从浏览器深入主机,再渗透整个内网
![]()
一个组织,两副面孔
据博通旗下 Symantec 和 Carbon Black 威胁猎人团队披露,Jewelbug 是一个「雇佣黑客」组织,同时运营两类平行行动
间谍行动:瞄准中东、东南亚和南亚地区的政府和军事目标,窃取机密情报
诈骗行动:以盈利为目的的加密货币欺诈业务,专门收割散户投资者
这两条线共用同一个控制面板管理——效率高得让人不寒而栗
⚙️ XG-Web:浏览器变「后门」
XG-Web 是该组织开发的核心武器——一个以浏览器为中心的远程访问和信息窃取框架
️ 它的工作原理简单粗暴
先控制受害者的浏览器
以浏览器为跳板,入侵宿主操作系统
从主机出发,渗透受害者背后的整个内网
安全研究人员发现,该组织已经迭代了五代 C2 代码,以及覆盖浏览器、Windows 终端、Linux 服务器和网络设备的植入体家族,技术实力不容小觑
⚠️ 这意味着什么?
浏览器成为新的攻击前线:过去我们关注的是操作系统漏洞、钓鱼邮件,现在浏览器本身就是入口点,而且是最难防御的那种
间谍和诈骗的边界正在模糊:国家级黑客组织发现,搞间谍的同时顺手搞钱,不仅降低运营成本,还能用诈骗收入反哺间谍行动
「雇佣黑客」模式兴起:这类组织不隶属于任何政府,更像是商业化的网络攻击公司,谁出钱就替谁干活
️ 防御建议
✅ 保持浏览器和操作系统更新到最新版本
✅ 启用浏览器沙箱隔离功能
✅ 对政府和军事机构:实施网络分段,限制浏览器到内网的横向移动
✅ 部署 EDR 工具监控异常的浏览器进程行为
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.