
China-Nexus JadeProx utiliza nuevo cargador TriBack en ataques a entidades gubernamentales y de atención médica
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Un servidor de Alibaba Cloud expuesto ha revelado una operación con vínculos con China que Group-IB rastrea como JadeProx. El grupo ha estado dirigiendo ataques a organizaciones gubernamentales, de atención médica y …
Un servidor de Alibaba Cloud expuesto ha revelado una operación con vínculos con China que Group-IB rastrea como JadeProx. El grupo ha estado dirigiendo ataques a organizaciones gubernamentales, de atención médica y educativas en Asia y Latinoamérica, utilizando un cargador de Windows previamente desconocido llamado TriBack Loader. Group-IB encontró el servidor a mediados de abril de 2026 en la región de Singapur de Alibaba Cloud; ya estaba inactivo cuando se publicó el informe