Symantec je otkrio da kineska grupa za najam hakera pod nazivom Jewelbug istovremeno provodi državnu špijunažu i operacije kriptovalutnih prijevara koristeći zajedničku infrastrukturu. Njezina centralizirana platforma za upravljanje, XG-Web, zabilježila je više od milijun provjera implantata u bazi žrtava. Prema podacima, grupa je ukrala više od 580 000 kolačića preglednika i izvukla više od 2 300 tijela e-poruka. Špijunske kampanje usmjerene su na vladine institucije na Bliskom istoku, u jugoistočnoj i južnoj Aziji te na Tajvan, uključujući vodeni napad na više od 15 webmail davatelja usluga. Na financijskom planu, Jewelbug je registrirao stotine sličnih domena i stvorio tisuće lažnih preuzimanja kriptovalutnih burzi generiranih umjetnom inteligencijom, ciljajući govornike kineskog jezika. Za krađu sredstava koristi zlonamjerni dodatak pregledniku koji zamjenjuje adrese kriptovalutnih novčanika, a dodatno primjenjuje Windows backdoor Antino i SEO-otrovanje kako bi zlonamjerne stranice prikazao na vrhu pretraga.