2026-07-23

中国のJadeProxが政府と医療機関を狙った新しいTriBackローダーを使用

中国に関連するJadeProxというサイバー攻撃グループが、政府機関や医療機関をターゲットにした新しいマルウェア「TriBack Loader」を使用していることが明らかになりました。このマルウェアは、アジアやラテンアメリカの組織に対して攻撃を行い、特にベトナムの公立病院やマレーシアの外務省が狙われました。攻撃者は、悪用されたJava管理インターフェースを通じて病院の医療画像システムに侵入し、さまざまな手法で情報を盗み出しています。

メトリクス

このニュースのスケール度合い

6.0 /10

インパクト

7.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10

主なポイント

  • JadeProxは、政府や医療機関を狙った新しいTriBack Loaderを使用していることが報告されています。
  • 攻撃者は、特にベトナムの公立病院やマレーシアの外務省に対して侵入を試みています。

社会的影響

  • ! この攻撃は、政府機関や医療機関のセキュリティに深刻な影響を及ぼす可能性があります。
  • ! 特に医療機関が狙われることで、患者のプライバシーや医療サービスの提供に対する信頼が損なわれる恐れがあります。

編集長の意見

JadeProxの活動は、サイバーセキュリティの観点から非常に懸念される事例です。特に、政府や医療機関がターゲットにされることで、国家の安全保障や公共の健康に対するリスクが高まります。TriBack Loaderのような新しいマルウェアは、従来の防御策を回避するために設計されており、特にDLLサイドローディングを利用する手法は、従来のセキュリティ対策では検出が難しいため、企業や組織は新たな防御策を講じる必要があります。また、攻撃者が使用する脆弱性は、過去に発表されたものであり、適切なパッチが適用されていないシステムが狙われています。これにより、組織は常に最新のセキュリティパッチを適用し、脆弱性管理を徹底することが求められます。さらに、ユーザー教育も重要です。フィッシング攻撃や悪意のあるリンクに対する警戒を高めることで、攻撃の成功率を低下させることができます。今後もJadeProxのようなグループによる攻撃は続くと予想されるため、組織は継続的な監視と迅速な対応が必要です。

背景情報

  • i TriBack Loaderは、DLLサイドローディングを利用した複数の感染チェーンを持つ新しいWindowsローダーです。このローダーは、正当な署名付き実行ファイルと悪意のあるDLLを組み合わせており、エクスプロイトを実行するための独自の手法を使用しています。
  • i 攻撃者は、特定の脆弱性を利用して、ターゲットのシステムに侵入し、情報を盗むためのツールを展開しています。特に、CVE-2018-11511やCVE-2021-24139などの高リスクの脆弱性が悪用されています。