The Hacker News 中文 关注 中国关联的 JadeProx 在政府与医疗行业攻击中采用新型 TriBack 加载器 一台暴露的阿里云服务器揭示了一起与中国有关联的操作,该操作由 Group-IB 追踪为 JadeProx。该集群此前曾针对亚洲和拉丁美洲的政府、医疗及教育机构,使用一种此前未被记录的 Windows 加载程序 TriBack Loader。Group-IB 于 2026 年 4 月中旬在阿里云新加坡区域发现了该服务器;在报告发布时,该服务器已处于离线状态。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks thehackernews.com