مقدمه
گروه جاسوسی سایبری JadeProx که گفته میشود با منافع کشور چین در ارتباط است، دور جدیدی از حملات هدفمند را آغاز کرده است. محققان Group-IB در بررسی یک سرور اکسپوز شده در Alibaba Cloud، بدافزاری جدید به نام TriBack Loader را کشف کردند که برای نفوذ به زیرساختهای حساس استفاده میشود.
جزئیات حملات
این گروه سازمانهای دولتی، حوزه سلامت و بخش آموزش را در کشورهای آسیایی و آمریکای لاتین هدف قرار داده است. سرور مورد نظر در ماه آوریل ۲۰۲۶ در منطقه سنگاپور شناسایی شد. لودر TriBack وظیفه نفوذ اولیه و آمادهسازی سیستم برای دریافت بدافزارهای مرحله دوم را بر عهده دارد که به مهاجمان اجازه میدهد کنترل کامل سیستمهای قربانی را در دست بگیرند.
تحلیل و تأثیر
هدف قرار دادن بخشهای درمانی و دولتی نشاندهنده اولویتهای استراتژیک این گروه برای سرقت اطلاعات حساس و دادههای طبقه بندی شده است. استفاده از زیرساختهای معتبر ابری مانند Alibaba Cloud برای مخفی کردن ردپای عملیات، نشان میدهد که JadeProx از تکنیکهای پیشرفته برای ماندگاری در شبکه قربانیان استفاده میکند.
نتیجهگیری
این حملات اهمیت امنیت در محیطهای ابری را برجسته میکند. سازمانهایی که در حوزههای حیاتی فعالیت میکنند، باید پروتکلهای امنیتی خود را بازنگری کرده و نسبت به پایش ترافیکهای غیرمعمول و فایلهای ناشناخته در شبکههای خود هشیار باشند.