关闭菜单
新闻新闻
  • 港聞
  • 中國
  • 国际的
  • 財經
  • 地產
  • 健康
  • 娛樂
  • 生活
What's Hot

川普:我们要在AI和加密币领域打败中共

27 4 月, 2026

16歲女苦抗血癌5年 母親捐骨髓繼父捐血續命 「希望她能健健康康長大」

27 4 月, 2026

日本「Soup Stock Tokyo」快閃銅鑼灣!開Pop-up賣湯品/咖哩飯 網民盼長駐:等了七、八年

27 4 月, 2026
Facebook X (Twitter) Instagram
新闻新闻
  • 港聞
  • 中國
  • 国际的
  • 財經
  • 地產
  • 健康
  • 娛樂
  • 生活
新闻新闻
  • Home
  • Buy Now
Home » 中共最新APT被曝用合法服务器攻击海外机构
国际的

中共最新APT被曝用合法服务器攻击海外机构

新闻中心由 新闻中心27 4 月, 20261 分钟阅读
LinkedIn Twitter Facebook 电子邮件 Telegram WhatsApp 复制链接
中共最新APT被曝用合法服务器攻击海外机构

【大纪元2026年04月26日讯】(大纪元记者李平综合报导)斯洛伐克国际互联网安全软件公司ESET研究人员发现一个全新的与中共有关的高级持续性威胁(Advanced Persistent Threat, APT)—GopherWhisper,利用Discord、Slack、Microsoft 365 Outlook 和 file.io等合法服务器,进行命令与控制(C&C)通信和数据窃取。

进行网络间谍活动

研究人员称,这个APT自 2023 年 11 月起至少一直活跃至今,通过对聊天记录和电子邮件的时间戳进行检查,发现该黑客组织是在中国境内运作。

研究人员还透露,这个APT此前从未被发现和记录过,拥有多个恶意工具,这些工具大多用 Go 语言编写,利用注入器和加载器部署和执行工具库中的各种后门,进行网络间谍活动。

2025年1月,研究人员在蒙古一个政府机构系统中发现一个此前未被记录的后门,将其命名为LaxGopher,深入调查后研究人员发现更多恶意工具。LaxGopher 后门使用 Slack 进行 C&C 通信,通过命令行执行命令、窃取受害者数据,并在受感染的机器上获取并执行其它有效载荷。

通过分析攻击者运营的 Discord 和 Slack 服务器的 C&C 通信流量,ESET 估计除这家蒙古政府机构外,可能还有几十家其它机构也成为攻击目标。

被发现的七种工具中,有四种是后门程序,分别是用 Go 语言编写的 LaxGopher、RatGopher 和 BoxOfFriends,以及用 C++ 编写的 SSLORDoor。此外,ESET 还发现了一个注入器(JabGopher)、一个基于 Go 语言的数据窃取工具(CompactGopher)和一个恶意 DLL 文件(FriendDelivery)。

由于ESET 发现的这组恶意软件与目前任何已知威胁行为者的工具,在代码上均无相似之处,且使用的战术、技术和程序(TTP)也与其它任何组织均无重叠,ESET 将其归入一个新的类别。

从中国境内运作

发现GopherWhisper的ESET 研究员埃里克・霍华德(Eric Howard)透露,调查过程中,研究人员成功提取了数千条 Slack 和 Discord 消息,以及一些Microsoft Outlook 邮件草稿,从而对其内部运作有了更深入的了解。

霍华德解释说,检查Slack 和 Discord 消息时间戳后,发现大部分消息都是在上午8点至下午5点之间的工作时间发送,与中国标准时间一致。此外,Slack 元数据中配置的用户地区也设置为中国时区,团队因此认定GopherWhisper 与中共有关。

ESET 调查还发现,该组织的 Slack 和 Discord 服务器最初被用来测试后门功能,随后在未清除日志的情况下,又被用作 LaxGopher 和 RatGopher 后门在多台受感染机器上的 C&C 服务器。除Slack 和 Discord 通信记录外,研究人员还利用 Microsoft Graph API 提取了 BoxOfFriends 后门与其 C&C 服务器之间通信的电子邮件。

责任编辑:林妍#

分享。 Facebook Twitter LinkedIn 电子邮件 Telegram 复制链接
新闻中心
  • 网站

新闻编辑部为您带来全球华人社区的最新资讯。我们致力于提供准确、及时的新闻报道,涵盖政治、经济、社会、文化等多个领域,让读者全面了解时事动态。

Keep Reading

川普:我们要在AI和加密币领域打败中共

纪念4.25上访27周年 多位美议员声援法轮功

中国经济放缓 宝马奔驰面临更激烈市场竞争

美舰载直升机在阿拉伯海拦截受制裁商船

分析:伊朗经济濒临崩溃 重建需十几年

【时事金扫描】美发中国AI围剿令 2万船员被困海峡 | 伊朗 | 川普 | deepseek

编辑精选

16歲女苦抗血癌5年 母親捐骨髓繼父捐血續命 「希望她能健健康康長大」

27 4 月, 2026

日本「Soup Stock Tokyo」快閃銅鑼灣!開Pop-up賣湯品/咖哩飯 網民盼長駐:等了七、八年

27 4 月, 2026

黃金海灣.意嵐乘勢加推70伙 每呎1.46萬

27 4 月, 2026

恒指近平開 Deepseek帶動AI股熱炒 中芯升逾4% 瀾起績前飆逾7%|港股開市

27 4 月, 2026

油價飆升日系車「斷供」 中東客湧北京車展搶國產電車

27 4 月, 2026

最新消息

謝賢再被爆「爺孫戀」秘聞 前女友Coco揭四哥媾女奇招 收謝婷婷珠寶附「歸還通知」 89歲的「四哥」謝賢當年與年差49載的上海女友Coco譜「爺孫戀」,轟動一時,二人相戀12年,分手時更傳出Coco獲贈2,000萬分手費。Coco近期活躍於社交平台,數度拍片大談與謝賢昔日戀事,近日Coco又再爆料,稱謝賢當年追求自己,曾借用女兒謝婷婷的珠寶,以博取佳人歡心。 謝賢前女友華服配「借來」珠寶 謝賢前女友Coco自分手後鮮有公開露面,近期卻在小紅書分享與謝賢的12年「爺孫戀」往事。據C

27 4 月, 2026

水泉澳街市血案│疑兇覺得有人嘲笑自己 情緒失控持刀施襲 沙田水泉澳邨街市血案更多內情曝光!現場消息稱,38歲男魚檔販近年曾因精神問題到內地求醫,今(27日)晨在街市開檔時,覺得豬肉檔販在嘲笑自己,突然情緒失控,持刀斬傷兩名肉檔職員,然後平靜地離開現場,他被警員制服後報稱:「病發失控」。 被捕男子姓蘇(38歲),在水泉澳邨街市售賣鯇魚,他與兩傷者相識多年,該魚檔則在豬肉檔後面,雙方一直相安無事。據了解,一年前,蘇在內地確診有精神分裂,需定期覆診,近日剛從

27 4 月, 2026

中共最新APT被曝用合法服务器攻击海外机构

27 4 月, 2026
Facebook X (Twitter) TikTok Instagram
© 2026 新闻. 版权所有。
  • 隐私政策
  • 使用条款
  • 接触

在上方输入并按 Enter 键进行搜索。按 Esc 键取消。