Çin bağlantılı bir tehdit aktörü olan Jewelbug, hükümetler ve militaries hedef alan siber casusluk operasyonları yürütürken, aynı zamanda kripto para dolandırıcılığı yapıyor. Jewelbug, XG-Web adlı bir tarayıcı merkezli uzaktan erişim ve bilgi çalmaya yönelik bir çerçeve kullanıyor.
Broadcom'un Symantec ve Carbon Black Threat Hunter ekibi, "Jewelbug'un hükümetler ve militaries hedef alan casusluk operasyonları ve kripto para dolandırıcılığı yaptığı" belirtti. Jewelbug, beş nesil komut ve kontrol (C&C) kodu ve bir dizi implant geliştirdi.
Jewelbug, Hunan Eyaletinde kayıtlı bir şirkete bağlı bir operatöre sahip. JewelBug, CL-STA-0049 (Palo Alto Networks Unit 42), Ink Dragon (Check Point), Earth Alux (Trend Micro) ve REF7707 (Elastic Security Labs) olarak izlenen tehdit kümeleriyle örtüşüyor.