GopherWhisper通过Go后门感染了12个蒙古政府系统

admin 2026-04-26 05:00:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ESET报告披露GopherWhisper组织自2023年11月起活跃,使用Go语言工具链(包括LaxGopher、RatGopher等后门)通过Discord/Slack等合法服务进行C&C通信,感染12个蒙古政府系统。攻击流程涉及注入器部署、文件窃取(CompactGopher加密压缩数据至file.io)和C++后门远程控制。建议监测异常云服务流量并加固身份验证。 综合评分: 85 文章分类: 恶意软件,威胁情报,漏洞分析,红队,安全运营


扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:爱拍照的老李 会杀毒的单反狗 会杀毒的单反狗《GopherWhisper 通过 Go 后门感染了12个蒙古政府系统》

商品价格篡改漏洞 网络安全文章

商品价格篡改漏洞

文章总结: 本文详细分析了商品价格篡改漏洞的测试流程与危害,指出当服务端未验证客户端提交的价格参数时,攻击者可通过替换商品ID等参数以低价购买高价商品。测试步骤
评论:0   参与:  0