文章总结: GopherWhisper组织利用多种基于Go和C++的后门程序入侵了蒙古约12个政府系统。该组织滥用Slack、Discord、Outlook等合法服务进行隐蔽的命令控制与数据窃取,武器库包含LaxGopher等组件。建议政企机构加强对滥用合法云服务流量的监控,并部署针对Go语言恶意软件的检测规则以防范此类攻击。 综合评分: 79 文章分类: 威胁情报,恶意软件,数据泄露
过滤感兴趣的文件,将它们压缩成 ZIP 文件,使用 AES-CFB-128 加密归档文件,并将它们导出到 file[.]io。</li>
<li>RatGopher是一个基于 Go 的后门,它使用私有 Discord 服务器接收 C&C 消息、执行命令并将结果发布回配置的 Discord 频道,以及从 file[.]io 上传和下载文件。</li>
<li>SSLORDoor是一个基于 C++ 的后门程序,它使用 OpenSSL BIO 通过 443 端口上的原始套接字进行通信,以枚举驱动器、执行文件操作,并根据“cmd.exe”的 C&C 输入运行命令。</li>
<li>FriendDelivery是一个恶意 DLL,它充当 BoxOfFriends 的加载器和注入器。</li>
<li>BoxOfFriends是一个基于 Go 的后门程序,它使用 Microsoft Graph API 为 C2 系统创建草稿电子邮件,并使用硬编码的凭据。为此目的创建的最早的Outlook 帐户(“barrantaya.1010@outlook[.]com”)创建于 2024 年 7 月 11 日。</li>
</ul>
<p>技术报告:</p>
<p>《GopherWhisper:一个充满恶意软件的洞穴》</p>
<p>https://www.welivesecurity.com/en/eset-research/gopherwhisper-burrow-full-malware/</p>
<p>新闻链接:</p>
<p>https://thehackernews.com/2026/04/china-linked-gopherwhisper-infects-12.html</p>
<p><strong><img decoding=)
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱拍照的老李 会杀毒的单反狗 会杀毒的单反狗《GopherWhisper 通过 Go 后门感染了12个蒙古政府系统》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论