A China-Nexus JadeProx új TriBack betöltővel támadja meg kormányzati és egészségügyi szervezeteket
CYBERSECURITY KIEMELT ELEMZÉS

A China-Nexus JadeProx új TriBack betöltővel támadja meg kormányzati és egészségügyi szervezeteket

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy kiszolgáltatás a Alibaba Cloud-on egy Kína-központú tevékenységet tárta fel, amelyet a Group-IB JadeProx néven követ. A csoport az ázsiai és latin-amerikai kormányzati, egészségügyi és oktatási szervezeteket célozta …

Egy kitetted Alibaba Cloud szerver feltárta egy Kína-központú tevékenységet, amelyet a Group-IB JadeProx néven követ. A csoport az ázsiai és latin-amerikai kormányzati, egészségügyi és oktatási szervezeteket célzotta meg egy korábban ismeretlen Windows loaderrel, a TriBack Loaderrel. A Group-IB a szervert 2026 április közepén az Alibaba Cloud Szingapóri régiójában talált meg; a jelentés megjelenése előtt már lekapcsolták.