عملیات جاسوسی سایبری گروه JadeProx با بدافزار TriBack

گروه سایبری JadeProx با استفاده از لودر جدید TriBack، سازمان‌های دولتی و درمانی را در آسیا و آمریکای لاتین هدف قرار داده است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱

مقدمه

گروه جاسوسی سایبری JadeProx که گفته می‌شود با منافع کشور چین در ارتباط است، دور جدیدی از حملات هدفمند را آغاز کرده است. محققان Group-IB در بررسی یک سرور اکسپوز شده در Alibaba Cloud، بدافزاری جدید به نام TriBack Loader را کشف کردند که برای نفوذ به زیرساخت‌های حساس استفاده می‌شود.

جزئیات حملات

این گروه سازمان‌های دولتی، حوزه سلامت و بخش آموزش را در کشورهای آسیایی و آمریکای لاتین هدف قرار داده است. سرور مورد نظر در ماه آوریل ۲۰۲۶ در منطقه سنگاپور شناسایی شد. لودر TriBack وظیفه نفوذ اولیه و آماده‌سازی سیستم برای دریافت بدافزارهای مرحله دوم را بر عهده دارد که به مهاجمان اجازه می‌دهد کنترل کامل سیستم‌های قربانی را در دست بگیرند.

تحلیل و تأثیر

هدف قرار دادن بخش‌های درمانی و دولتی نشان‌دهنده اولویت‌های استراتژیک این گروه برای سرقت اطلاعات حساس و داده‌های طبقه بندی شده است. استفاده از زیرساخت‌های معتبر ابری مانند Alibaba Cloud برای مخفی کردن ردپای عملیات، نشان می‌دهد که JadeProx از تکنیک‌های پیشرفته برای ماندگاری در شبکه قربانیان استفاده می‌کند.

نتیجه‌گیری

این حملات اهمیت امنیت در محیط‌های ابری را برجسته می‌کند. سازمان‌هایی که در حوزه‌های حیاتی فعالیت می‌کنند، باید پروتکل‌های امنیتی خود را بازنگری کرده و نسبت به پایش ترافیک‌های غیرمعمول و فایل‌های ناشناخته در شبکه‌های خود هشیار باشند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.