یک گروه تهدید پیشرفته و مستمر (APT) ناشناخته با نام «GopherWhisper» که با چین همسو است، نهادهای دولتی مغولستان را هدف حملات سایبری قرار داده است. شرکت امنیت سایبری اسلواکی ESET در گزارشی اعلام کرد این گروه از مجموعه گستردهای از ابزارها که عمدتاً به زبان برنامهنویسی Go نوشته شدهاند، بهره میبرد و برای ارتباطات فرمان و کنترل (C&C) و استخراج داده، از سرویسهای قانونی نظیر Discord، Slack، Microsoft 365 Outlook و file.io سوءاستفاده میکند. این گروه نخستین بار در ژانویه ۲۰۲۵ و پس از کشف یک درپشتی (backdoor) ناشناخته با نام «LaxGopher» در سیستم یک نهاد دولتی مغولستان شناسایی شد. دادههای تلهمتری ESET نشان میدهد حدود ۱۲ سیستم متعلق به این نهاد دولتی آلوده شدهاند، در حالی که ترافیک C&C از سرورهای Discord و Slack تحت کنترل مهاجمان، وجود دهها قربانی دیگر را نیز نشان میدهد.
زرادخانه بدافزاری این گروه شامل ابزارهای متعددی از جمله «JabGopher»، «CompactGopher»، «RatGopher»، «SSLORDoor»، «FriendDelivery» و «BoxOfFriends» است که هر یک وظایف مشخصی نظیر تزریق کد، جمعآوری و رمزگذاری فایلها با استاندارد AES-CFB-128، و ارسال دستورات از راه دور را بر عهده دارند. محقق ESET، اریک هاوارد، با اشاره به اینکه بخش عمده پیامهای Slack و Discord در ساعات اداری منطبق با وقت استاندارد چین (CST) ارسال شدهاند، اظهار داشت: «بر این اساس معتقدیم GopherWhisper یک گروه همسو با چین است.» روش دسترسی اولیه این گروه به شبکههای هدف هنوز مشخص نشده است.
کلمات کلیدی : حملات سایبری مغولستان, گروه APT چین, بدافزار GopherWhisper, درپشتی LaxGopher, سوءاستفاده از Discord و Slack, امنیت سایبری ESET

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.