استفاده گروه هکری JadeProx از لودر جدید TriBack

یک عملیات سایبری وابسته به چین با استفاده از لودر جدیدی به نام TriBack، نهادهای دولتی و درمانی را هدف قرار داده است.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶
استفاده گروه هکری JadeProx از لودر جدید TriBack

حمله با استفاده از بدافزار جدید

یک سرور Alibaba Cloud که پیکربندی آن به‌درستی تنظیم نشده بود، پرده از عملیاتی برداشته است که گروه Group-IB آن را با نام JadeProx ردیابی می‌کند. این گروه، سازمان‌های دولتی، حوزه بهداشت و درمان و مؤسسات آموزشی را در سراسر آسیا و آمریکای لاتین با استفاده از یک لودر ویندوزی مستند نشده به نام TriBack Loader هدف قرار داده است.

گروه Group-IB این سرور را در اواسط آوریل ۲۰۲۶ در منطقه سنگاپورِ Alibaba Cloud کشف کرد؛ این سرور تا زمان انتشار گزارش از دسترس خارج شده بود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.