💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует арсенал инструментов, написанных преимущественно на языке Go — лоадеры, инжекторы и бэкдоры. Выбор Go для разработки малвари становится трендом среди APT-групп. Этот язык позволяет создавать кроссплатформенные инструменты с хорошей производительностью, а статическая компиляция усложняет анализ для защитников. GopherWhisper использует многоступенчатую схему доставки — сначала лоадеры загружают основные модули, затем развёртываются бэкдоры для долгосрочного присутствия в сети. Географическая близость Монголии к Китаю делает страну привлекательной целью для китайских киберопераций. Правительственные учреждения содержат ценную политическую и экономическую информацию, особенно учитывая стратегическое положение Монголии между Россией и Китаем. Выводы — ваши. Факты — выше. Go-based малварь требует обновления сигнатур в EDR-решениях и пересмотра подходов к детекту. Статическая компиляция Go создаёт большие исполняемые файлы, что может стать индикатором для мониторинга. Securityaffairs #APT #GopherWhisper #Китай #Go #малварь @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.