China-Nexus JadeProx utiliza el nuevo cargador TriBack en ataques a gobiernos y sanidad
Resumen
Un servidor de Alibaba Cloud expuesto ha revelado una operación relacionada con China llamada JadeProx, que ha atacado a organizaciones gubernamentales, de salud y educación en Asia y América Latina con un cargador de Windows llamado TriBack Loader. El cargador es previamente desconocido y ha sido utilizado para infiltrarse en sistemas de información. La empresa de ciberseguridad Group-IB descubrió el servidor en abril de 2026 y lo informó
An exposed Alibaba Cloud server has revealed a China-nexus operation that Group-IB tracks as JadeProx. The cluster has targeted government, healthcare, and education organizations across Asia and Latin America with a previously undocumented Windows loader called TriBack Loader. Group-IB found the server in mid-April 2026 in Alibaba Cloud's Singapore region; it was offline by the time the report