حمله با استفاده از بدافزار جدید
یک سرور Alibaba Cloud که پیکربندی آن بهدرستی تنظیم نشده بود، پرده از عملیاتی برداشته است که گروه Group-IB آن را با نام JadeProx ردیابی میکند. این گروه، سازمانهای دولتی، حوزه بهداشت و درمان و مؤسسات آموزشی را در سراسر آسیا و آمریکای لاتین با استفاده از یک لودر ویندوزی مستند نشده به نام TriBack Loader هدف قرار داده است.
گروه Group-IB این سرور را در اواسط آوریل ۲۰۲۶ در منطقه سنگاپورِ Alibaba Cloud کشف کرد؛ این سرور تا زمان انتشار گزارش از دسترس خارج شده بود.
