タグ: JadeProx

meterpreter.org

JadeProxが暴かれる:TriBackローダーと中国系C2インフラの全貌

無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ

gbhackers.com

新型「TriBack Loader」、署名済みバイナリとWin32コールバックAPIを悪用しEDRを回避

中国とのつながりが指摘される侵入クラスター「JadeProx」が、新種のシェルコードローダー「TriBack Loader」を使用していることが明らかになりました。このマルウェアは、署名済みバイナリと一般的でないWin32コールバックAPIを悪用することで、最新のEDR(Endpoint Detection and

cyberpress.org

中国系脅威アクター「JadeProx」、新型ローダー「TriBack」で政府機関・病院・大学を標的に

攻撃者が管理するAlibaba Cloudサーバー上で外部に露出していたディレクトリから、JadeProxという侵入活動セットの内部構造が明らかになりました。bashの履歴、Webシェルのパス、フィッシングキット、そして侵入後に用いる一式のツールキットが確認されています。 調査担当者はこの単一のステージングホストから