💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры. Исследователи выявили новую тактику — злоумышленники маскируют свою активность под обычный трафик к популярным платформам. Группировка разработала целую экосистему инструментов: несколько Go-based бэкдоров работают в связке с собственными лоадерами и инжекторами. Особенность подхода — активное использование легитимных веб-сервисов для командного управления и экфильтрации данных. Это серьёзно усложняет детекцию, поскольку трафик к известным платформам редко блокируется корпоративными фаерволами. В общем, очевидно, что проблема не в конкретном продукте — и все это понимают, но говорить вслух некомфортно. → Основной язык разработки: Go (затрудняет реверс-инжиниринг) → Целевые сектора: государственные учреждения → География атак: пока не раскрыта исследователями Классическая китайская школа — долгосрочное присутствие через легитимные каналы. Такие группировки могут годами оставаться незамеченными в сетях жертв, постепенно расширяя доступ к критическим системам. Securityweek #APT #GopherWhisper #Китай #государство @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.