আলিবাবা ক্লাউডের সিঙ্গাপুর রিজিয়নে প্রকাশিত একটি সার্ভার চীন-সংযুক্ত জেডপ্রক্স অপারেশন প্রকাশ করেছে। এই দল এশিয়া ও ল্যাটিন আমেরিকায় সরকার, স্বাস্থ্যসেবা এবং শিক্ষা সংস্থাগুলিকে লক্ষ্য করে ট্রিব্যাক লোডার নামের অপ্রচলিত উইন্ডোজ লোডার ব্যবহার করেছে।
গ্রুপ-আইবি এপ্রিল ২০২৬-এর মাঝামাঝি সময়ে আলিবাবা ক্লাউডের সিঙ্গাপুর অঞ্চলে একটি অননুমোদিত সার্ভার সনাক্ত করে। তদন্তে দেখা যায় যে এই সার্ভারটি জেডপ্রক্স নামে চীন-সংযুক্ত হ্যাকিং গ্রুপের সঙ্গে সংযুক্ত, যারা সরকারী, স্বাস্থ্যসেবা এবং শিক্ষামূলক প্রতিষ্ঠানকে লক্ষ্য করে থাকে।
এই গ্রুপটি ট্রিব্যাক লোডার নামে একটি অজানা উইন্ডোজ লোডার ব্যবহার করে, যা পূর্বে কোনো সাইবারসিকিউরিটি ডাটাবেসে রেকর্ড করা হয়নি। রিপোর্টের সময় পর্যন্ত সার্ভারটি অফলাইন হয়ে যাওয়া সত্ত্বেও, এই নতুন টুলের উপস্থিতি সাইবার হুমকির পোর্টফোলিওতে একটি নতুন মাত্রা যোগ করেছে।