The Hacker News на русском
Подписаться
China-Nexus JadeProx использует новый загрузчик TriBack при атаках на государственные учреждения и учреждения здравоохранения
Обнаруженный сервер Alibaba Cloud выявил операцию, связанную с Китаем, которую Group-IB отслеживает как JadeProx. Эта группа нацелилась на правительственные, медицинские и образовательные организации в Азии и Латинской Америке с помощью ранее не документированного загрузчика для Windows под названием TriBack Loader.Group-IB обнаружила сервер в середине апреля 2026 года в сингапурском регионе Alibaba Cloud; к моменту публикации отчета он был отключен.