Çince konuşan kullanıcıları hedef alan kripto para dolandırıcılığı faaliyetleri yürüten Jewelbug adlı hacker grubu, siber güvenlik şirketi Symantec tarafından deşifre edildi.
Symantec'e göre Jewelbug, Çince konuşan kullanıcıları hedef alan kripto para dolandırıcılığı operasyonlarını fiilen yürütüyor. Paylaşılan bilgilerde mağdur sayısına, zarar tutarına ya da dolandırıcılığın somut yöntemine dair bir ayrıntı yer almadı.
Symantec daha önce yayımladığı bir güvenlik yazısında, Çince konuşan kullanıcıları hedefleyen sahte kripto para uygulaması indirme siteleri üzerinden FatalRAT adlı zararlı yazılımın yayıldığı vakaları da duyurmuştu. Şirkete göre bu zararlı yazılım, cihaza kurulduktan sonra kişisel verilerin çalınması ve tuş kaydı (keylogging) amaçlarıyla kötüye kullanılabiliyor.
Symantec'in Jewelbug'a ilişkin yayımladığı raporda, bu grubun REF7707, CL-STA-0049 ve Earth Alux adlı yapılarla örtüşen, Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu olduğu belirtildi. Aynı raporda, Rus BT hizmet sağlayıcılarının, Tayvanlı yazılım şirketlerinin ve Güney Amerika'daki bazı devlet kurumlarının da bu grubun sızma girişimlerinin hedefi olduğu aktarıldı.
Yorum 0