China-Nexus JadeProx utiliza nuevo cargador TriBack en ataques a entidades gubernamentales y de atención médica
CYBERSECURITY ANÁLISIS DESTACADO

China-Nexus JadeProx utiliza nuevo cargador TriBack en ataques a entidades gubernamentales y de atención médica

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Un servidor de Alibaba Cloud expuesto ha revelado una operación con vínculos con China que Group-IB rastrea como JadeProx. El grupo ha estado dirigiendo ataques a organizaciones gubernamentales, de atención médica y …

Un servidor de Alibaba Cloud expuesto ha revelado una operación con vínculos con China que Group-IB rastrea como JadeProx. El grupo ha estado dirigiendo ataques a organizaciones gubernamentales, de atención médica y educativas en Asia y Latinoamérica, utilizando un cargador de Windows previamente desconocido llamado TriBack Loader. Group-IB encontró el servidor a mediados de abril de 2026 en la región de Singapur de Alibaba Cloud; ya estaba inactivo cuando se publicó el informe