中国黑客组织珠宝堡被调查发现同时在同一基础设施上进行针对政府和军事机构的网络间谍活动以及加密货币诈骗。赛门铁克表示,珠宝堡通过名为XG-Web的单一控制面板同时执行这两项行动。报告指出,从2026年2月至5月,确认有超过100万次的植入检查和超过58万次的浏览器Cookie窃取。珠宝堡为了针对中文用户的加密货币诈骗,创建了虚假的交易所下载页面,并操纵搜索排名以增加流量。攻击者展示看似正常交易所的页面,并通过隐藏钓鱼内容来吸引用户。浏览器扩展程序“PDF Viewer”具备窃取Cookie和登录信息的功能。赛门铁克表示,珠宝堡还运营着Windows后门Antinodo,并利用正常的云服务作为命令控制通道,增加了被检测的难度。本次报告显示,交易所自身的被侵害可能不如用户终端和搜索路径被利用作为攻击面更为严重。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。





























