Китайская APT-группировка GopherWhisper атакует правительство Монголии
💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует арсенал инструментов, написанных преимущественно на языке Go — лоадеры, инжекторы и бэкдоры.
Выбор Go для разработки малвари становится трендом среди APT-групп. Этот язык позволяет создавать кроссплатформенные инструменты с хорошей производительностью, а статическая компиляция усложняет анализ для защитников. GopherWhisper использует многоступенчатую схему доставки — сначала лоадеры загружают основные модули, затем развёртываются бэкдоры для долгосрочного присутствия в сети.
Географическая близость Монголии к Китаю делает страну привлекательной целью для китайских киберопераций. Правительственные учреждения содержат ценную политическую и экономическую информацию, особенно учитывая стратегическое положение Монголии между Россией и Китаем.
Выводы — ваши. Факты — выше. Go-based малварь требует обновления сигнатур в EDR-решениях и пересмотра подходов к детекту. Статическая компиляция Go создаёт большие исполняемые файлы, что может стать индикатором для мониторинга.
Securityaffairs
#APT #GopherWhisper #Китай #Go #малварь
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.