SICHERHEIT & DATENSCHUTZ

JadeProx din China folosește TriBack Loader pentru atacuri

JadeProx din China folosește TriBack Loader pentru atacuri

O nouă amenințare din partea JadeProx vizează organizațiile guvernamentale și de sănătate. TriBack Loader a fost descoperit pe un server Alibaba Cloud.

O analiză de securitate recent publicată de Group-IB a descoperit o nouă amenințare provenind dintr-o operațiune legată de China numită JadeProx. Această grupare s-a specializat în atacuri asupra instituțiilor guvernamentale, de sănătate și educație din Asia și America Latină. Raportul se bazează pe descoperirea unui server Alibaba Cloud expus, găsit în aprilie 2026 în regiunea Singapore.

Serverul era deja offline când analiza a fost finalizată, ceea ce a îngreunat investigațiile. JadeProx folosește un loader Windows inovator, numit TriBack Loader. Acest loader nu a fost documentat până acum și reprezintă o amenințare serioasă pentru sectoarele afectate.

Obiectivele și metodele atacurilor

Atacurile JadeProx vizează în mod special organizații care sunt esențiale pentru siguranța publică și sănătate. Acestea includ agenții guvernamentale, spitale și instituții de învățământ, care de obicei dețin date sensibile. Utilizarea TriBack Loader-ului permite atacatorilor să răspândească malware eficient și să compromită obiectivele lor.

Cercetătorii în securitate de la Group-IB au constatat că atacurile sunt efectuate în mai multe valuri, atacatorii infiltrându-se inițial în rețelele organizațiilor țintă pentru a-și instala apoi malware-ul. Această tactică le permite să preia controlul asupra sistemelor critice și să fure sau să manipuleze date.

Descoperirea TriBack Loader-ului este deosebit de îngrijorătoare, deoarece nu este doar nou, ci a fost dezvoltat specific pentru nevoile grupului JadeProx. Malware-ul este conceput pentru a se infiltra neobservat în sistemele existente și poate provoca daune semnificative.

Reacții și măsuri de securitate

Dezvăluirile despre JadeProx și TriBack Loader au stârnit îngrijorare în comunitatea de securitate cibernetică. Experții avertizează asupra necesității de a întări protocoalele de securitate în sectoarele afectate. În special, organizațiile din domeniul sănătății și administrației publice trebuie să-și verifice regulat sistemele pentru vulnerabilități și să se asigure că dispun de soluții de securitate actualizate.

Autoritățile din regiunile afectate au început deja să ia măsuri pentru a minimiza impactul atacurilor. Acestea includ îmbunătățirea securității rețelelor și instruirea angajaților în gestionarea amenințărilor cibernetice. Colaborarea între diferite țări și organizații este considerată esențială pentru a combate eficient amenințarea reprezentată de JadeProx.

Descoperirea TriBack Loader-ului și atacurile asociate subliniază pericolul continuu reprezentat de grupurile de hackeri susținute de stat. Situația de securitate din multe țări rămâne tensionată, deoarece astfel de grupuri continuă să încerce să compromită infrastructuri critice.

Investigațiile privind JadeProx și TriBack Loader sunt încă în curs, iar se așteaptă ca informații suplimentare despre metodele și obiectivele grupului să fie publicate în săptămânile următoare. Comunitatea de securitate cibernetică rămâne vigilentă pentru a putea reacționa rapid la noi amenințări.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen