מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת התקיפה JadeProx משתמשת בתוכנת הטעינה החדשה TriBack לתקיפת גופים ממשלתיים ובריאותיים

חוקרי אבטחה מחברת Group-IB חשפו פעילות של קבוצת תקיפה המזוהה עם סין, המכונה JadeProx, אשר עושה שימוש בתוכנת טעינה זדונית חדשה למערכות חלונות בשם TriBack Loader. על פי הדיווח, התוקפים התמקדו בארגונים במגזרי הממשל, הבריאות והחינוך ברחבי אסיה ואמריקה הלטינית. המידע אודות הקמפיין נחשף בעקבות זיהוי שרת ענן של עליבאבא שנחשף בסינגפור במהלך חודש אפריל האחרון והכיל שאריות מהפעילות הזדונית. מדובר בתוכנה שטרם תועדה בעבר ושימשה את התוקפים לביצוע פעולות חדירה ממוקדות נגד גופים בעלי פרופיל גבוה באזורים אלו. נכון לעת פרסום הדוח, השרת המדובר כבר אינו פעיל.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות