China-Nexus JadeProx, 정부 및 의료 기관 공격에 새로운 TriBack 로더 사용
노출된 알리바바 클라우드 서버에서 그룹 IB가 JadeProx로 추적하는 중국 연계 작전이 드러났습니다. 이 클러스터는 이전에 문서화되지 않은 윈도우 로더인 TriBack Loader를 사용하여 아시아와 라틴 아메리카 전역의 정부, 의료 및 교육 기관을 표적으로 삼았습니다.그룹 IB는 2026년 4월 중순 알리바바 클라우드의 싱가포르 지역에서 해당 서버를 발견했으며, 보고서가 작성될 당시에는 오프라인 상태였습니다.