中国关联的 JadeProx 在政府与医疗行业攻击中采用新型... 笔记

中国关联的 JadeProx 在政府与医疗行业攻击中采用新型 TriBack 加载器

一台暴露的阿里云服务器揭示了一起与中国有关联的操作,该操作由 Group-IB 追踪为 JadeProx。该集群此前曾针对亚洲和拉丁美洲的政府、医疗及教育机构,使用一种此前未被记录的 Windows 加载程序 TriBack Loader。Group-IB 于 2026 年 4 月中旬在阿里云新加坡区域发现了该服务器;在报告发布时,该服务器已处于离线状态。
CdXz5zHNQW_saLA3Q9JvJ.jpeg