מקור: The Hacker News

חוקרי אבטחה מחברת Group-IB חשפו פעילות של קבוצת תקיפה המזוהה עם סין, המכונה JadeProx, אשר עושה שימוש בתוכנת טעינה זדונית חדשה למערכות חלונות בשם TriBack Loader. על פי הדיווח, התוקפים התמקדו בארגונים במגזרי הממשל, הבריאות והחינוך ברחבי אסיה ואמריקה הלטינית. המידע אודות הקמפיין נחשף בעקבות זיהוי שרת ענן של עליבאבא שנחשף בסינגפור במהלך חודש אפריל האחרון והכיל שאריות מהפעילות הזדונית. מדובר בתוכנה שטרם תועדה בעבר ושימשה את התוקפים לביצוע פעולות חדירה ממוקדות נגד גופים בעלי פרופיל גבוה באזורים אלו. נכון לעת פרסום הדוח, השרת המדובר כבר אינו פעיל.
