中共最新APT被曝用合法服务器攻击海外机构

2026-04-25 14:25:33 · chineseheadlinenews.com · 来源: 大纪元

斯洛伐克国际互联网安全软件公司ESET研究人员发现一个全新的与中共有关的高级持续性威胁(Advanced Persistent Threat, APT)—GopherWhisper,利用Discord、Slack、Microsoft 365 Outlook 和 file.io等合法服务器,进行命令与控制(C&C)通信和数据窃取。

进行网络间谍活动

研究人员称,这个APT自 2023 年 11 月起至少一直活跃至今,通过对聊天记录和电子邮件的时间戳进行检查,发现该黑客组织是在中国境内运作。

研究人员还透露,这个APT此前从未被发现和记录过,拥有多个恶意工具,这些工具大多用 Go 语言编写,利用注入器和加载器部署和执行工具库中的各种后门,进行网络间谍活动。

2025年1月,研究人员在蒙古一个政府机构系统中发现一个此前未被记录的后门,将其命名为LaxGopher,深入调查后研究人员发现更多恶意工具。LaxGopher 后门使用 Slack 进行 C&C 通信,通过命令行执行命令、窃取受害者数据,并在受感染的机器上获取并执行其它有效载荷。

通过分析攻击者运营的 Discord 和 Slack 服务器的 C&C 通信流量,ESET 估计除这家蒙古政府机构外,可能还有几十家其它机构也成为攻击目标。

被发现的七种工具中,有四种是后门程序,分别是用 Go 语言编写的 LaxGopher、RatGopher 和 BoxOfFriends,以及用 C++ 编写的 SSLORDoor。此外,ESET 还发现了一个注入器(JabGopher)、一个基于 Go 语言的数据窃取堡具(CompactGopher)和一个恶意 DLL 文件(FriendDelivery)。

由于ESET 发现的这组恶意软件与目前任何已知威胁行为者的工具,在代码上均无相似之处,且使用的战术、技术和程序(TTP)也与其它任何组织均无重叠,ESET 将其归入一个新的类别。

从中国境内运作

发现GopherWhisper的ESET 研究员埃里克?霍华德(Eric Howard)透露,调查过程中,研究人员成功提取了数千条 Slack 和 Discord 消息,以及一些Microsoft Outlook 邮件草稿,从而对其内部运作有了更深入的了解。

霍华德解释说,检查Slack 和 Discord 消息时间戳后,发现大部分消息都是在上午8点至下午5点之间的工作时间发送,与中国标准时间一致。此外,Slack 元数据中配置的用户地区也设置为中国时区,团队因此认定GopherWhisper 与中共有关。

ESET 调查还发现,该组织的 Slack 和 Discord 服务器最初被用来测试后门功能,随后在未清除日志的情况下,又被用作 LaxGopher 和 RatGopher 后门在多台受感染机器上的 C&C 服务器。除Slack 和 Discord 通信记录外,研究人员还利用 Microsoft Graph API 提取了 BoxOfFriends 后门与其 C&C 服务器之间通信的电子邮件。


    24小时新闻排行榜更多>>
  1. 潘石屹讲出恒大“暴雷”不能说的秘密
  2. 美千万富豪被大象围攻踩死 评论区却刷屏“报应”
  3. 2026中国美女主播全翻车!变妆大曝光 现场连环炸!
  4. 中国影视全毁!100万演员失业 吃不上饭!转行送外卖 摆地摊!
  5. 日本政府拟修改自卫队“官阶”名称引质疑
  6. 午夜开枪密令与差点发生的“二次六四” 回眸“4.25”
  7. 美英日等10国发警告:中国网络攻击新套路
  8. 韩正老家宁波慈谿官员接连被查
  9. 美欧签署重要矿产行动计划
  10. 北京罕批地方官盲目蛮干 分析:相互甩锅
  11. 美国施压,近40船只与公司受制裁
  12. 太神奇了!一部不存在的法规何以被引用多年?
  13. 全国十大顶奢商场排名
  14. 血腥灭门案续篇 周恩来手下特工的沉浮人生
  15. 许家印“密友”,10万亿巨坑比恒大更恐怖
  16. 党媒称李干杰外出调研 地方媒体打脸 辽宁官员传坠楼
  17. 三十七天倒计时,无数人在默默牵挂于凯律师
  18. 川普:英王访美时 将讨论数位税和伊朗问题
  19. 20岁何泽慧的艰难选择,鲜为人知
  20. 加州选民身份证倡议获足够签名 11月全民公投
  21. 美太空军斥资32亿美元 打造金穹天基拦截器
  22. 6种女贵人相 持家旺夫
  23. 中国留学生支持清零回国 被公安带走 认清中共
  24. 涉橙县数十起罪案 25名墨西哥黑手党成员被捕
  25. 新疆兵团频出事 建工集团原董事长夏建国被查
  26. 从开放到崩溃 欧洲正走向无法回头的转折
  27. 曹德旺放话“关厂”,底气从何而来?
  28. 美联储亏损1.5万亿,撑不下去了?
  29. 古籍中的有趣常识——仲夏五月
  30. 美国财长:川习峰会意在“稳定”关系
  31. 华为升腾超节点支持DeepSeek V4模型
  32. 美菲军演规模再创纪录,挑动军事对抗?
  33. 吃海鱼还是淡水鱼? 哪个更有营养?
  34. 美国恢复联邦死刑!枪决纳入执行选项引爆争议
  35. 白宫发言人请产假 传内阁轮流代职 包括川普和万斯
  36. 单核带队3比0,詹姆斯继续书写伟大
  37. 伊朗国防部:伊朗仍留存了大部分导弹能力
  38. 巩俐亮相戛纳,气场碾压全场
  39. 习捞钱套路曝光 中组部外逃官员:巡视组按指标抓人
  40. 这2种饮料千万别混着喝
  41. 川习会前 美制裁中国炼油巨头与数十航运商 斩伊朗金脉
  42. 真子公主带孩子“逃亡”到美国乡下
  43. 云南昆明突遭强冰雹袭击 网友形容如灾难片
  44. 美方动机引解读 美媒称白宫拟邀普京出席G20峰会
  45. AI打倒了英特尔,AI又救了英特尔
  46. 网恋“精英男友” 南京女险被诈骗185万元
  47. 贪官落马后 狱中确诊艾滋?网传牵出36女公务员
  48. DeepSeek新模型V4未能缩小美AI领先优势
  49. 全面进攻共和党!美民主党宏大计划曝光
  50. 这道中国菜滑嫩中夹点“脆” 让人越吃越想吃
  51. 印度工人头戴摄像头,边打工边教机器人抢自己的饭碗?
  52. 女大学生赴东南亚过节,成电诈“猪仔”
  53. 华裔家长提告纽约市 挑战“探索计划”招生政策
  54. 震惊中外 一部“空气法” 一场持续27年的残酷迫害
  55. 瞿秋白亲弟弟为何愤而“退党”?死因扑朔迷离
  56. 中国科学院外籍院士黄铭钧辞世
  57. 切尔诺贝利40年:人类集体核安全
  58. 广东工业大学教授谢胜利获“钱学森杰出贡献奖”
  59. 婚变传闻仅4个月,42岁唐嫣有了喜讯
  60. 匈牙利新政府将调查欧尔班亲信