843520__ai-jewelbug-xg-web-browser-remote-access

Jewelbug: XG-Web verbindet Spionage im Browser mit Krypto-Betrug

LONDON (IT BOLTWISE) – Der China-assoziierte Threat-Actor Jewelbug bĂĽndelt Spionage gegen Regierungen und Militärs mit einer finanziell motivierten Kampagne gegen Krypto-Anwender in einer gemeinsamen Toolchain. Im Zentrum steht XG-Web, ein browserzentriertes Remote-Access- und Info-Stealing-Framework, das Cookies, Anmeldedaten und weitere Browserdaten gezielt exfiltriert. Die Infrastruktur nutzt regelmäßige C&C-Checks, verschleierte Payloads und Browser-Erweiterungen, um sowohl Erkennung als […]

890 Leser gerade online auf IT BOLTWISE


KI-Jobs