एक उजागर किये गये अलीबाबा क्लाउड सर्वर ने चीन‑संबंधित जेडप्रॉक्स ऑपरेशन को उजागर किया। यह समूह एशिया और लैटिन अमेरिका के सरकारी, स्वास्थ्य और शैक्षणिक संस्थानों को ‘ट्राइबैक लोडर’ नामक एक नयी विंडोज लोडर से निशाना बना रहा है।
मुख्य बिंदु
- जेडप्रॉक्स ने नया ट्राइबैक लोडर इस्तेमाल किया
- लक्षित क्षेत्र: सरकारी, स्वास्थ्य, शिक्षा संस्थान
- सर्वर सिंगापुर के अलीबाबा क्लाउड में मिला, अप्रैल 2026 में बंद
जेडप्रॉक्स ऑपरेशन का खुलासा
ग्रुप‑IB ने मध्य‑अप्रैल 2026 में सिंगापुर स्थित अलीबाबा क्लाउड में एक सक्रिय सर्वर का पता लगाया। सर्वर को तुरंत बंद कर दिया गया, परन्तु उसके लॉग ने ‘ट्राइबैक लोडर’ नामक एक अज्ञात विंडोज लोडर को उजागर किया, जिसे अब तक सायबर सुरक्षा समुदाय ने नहीं देखा था।
ट्राइबैक लोडर की विशेषताएँ
ट्राइबैक लोडर को एक बहु‑स्तरीय एन्क्रिप्शन तकनीक के साथ डिजाइन किया गया है, जो एंटी‑वायरस सॉफ़्टवेयर को बाइपास करने में सक्षम है। यह लोडर विशेष रूप से सरकारी आईटी इन्फ्रास्ट्रक्चर, अस्पताल नेटवर्क और विश्वविद्यालय प्रणालियों को निशाना बनाता है।
Why This Matters
BozokMedia analysis shows that the emergence of a previously undocumented loader indicates a rapid evolution in threat‑actor capabilities, raising concerns for regions heavily reliant on legacy Windows environments.
"ट्राइबैक लोडर की जटिल एन्क्रिप्शन और लक्ष्य‑परक डिज़ाइन इसे वर्तमान साइबर‑धमकियों में एक नया मानक बना सकती है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनीता शर्मा ने।
ऐतिहासिक पृष्ठभूमि
पिछले पाँच वर्षों में चीन‑संबंधित हैकिंग समूहों ने एशिया‑प्रशांत और लैटिन अमेरिका में सरकारी नेटवर्क को लगातार निशाना बनाया है। जेडप्रॉक्स, जिसे ग्रुप‑IB ने "जेडप्रॉक्स" के रूप में वर्गीकृत किया है, पहले भी फिशिंग और रैनसमवेयर अभियानों में शामिल रहा है।
Frequently Asked Questions
प्रश्न 1: ट्राइबैक लोडर कैसे पहचानें?
उत्तर: एंटी‑वायरस सॉफ़्टवेयर में अनपेक्षित फ़ाइल हैश और असामान्य नेटवर्क ट्रैफ़िक संकेतों की जाँच करें।
प्रश्न 2: प्रभावित संस्थाओं को कौनसे तत्काल कदम उठाने चाहिए?
उत्तर: सभी सिस्टम को पैच करें, अनजान फ़ाइलों को क्वारंटीन करें और मल्टी‑फ़ैक्टर ऑथेंटिकेशन लागू करें।