
A China-Nexus JadeProx új TriBack betöltővel támadja meg kormányzati és egészségügyi szervezeteket
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy kiszolgáltatás a Alibaba Cloud-on egy Kína-központú tevékenységet tárta fel, amelyet a Group-IB JadeProx néven követ. A csoport az ázsiai és latin-amerikai kormányzati, egészségügyi és oktatási szervezeteket célozta …
Egy kitetted Alibaba Cloud szerver feltárta egy Kína-központú tevékenységet, amelyet a Group-IB JadeProx néven követ. A csoport az ázsiai és latin-amerikai kormányzati, egészségügyi és oktatási szervezeteket célzotta meg egy korábban ismeretlen Windows loaderrel, a TriBack Loaderrel. A Group-IB a szervert 2026 április közepén az Alibaba Cloud Szingapóri régiójában talált meg; a jelentés megjelenése előtt már lekapcsolták.