🌐 Nation-State Threats

Çinli APT 'GopherWhisper' Bulut Hizmetlerini Kötüye Kullanıyor [Yeni Taktik]

Verilerinizin bulutta güvende olduğunu mu sanıyorsunuz? Tekrar düşünün. Çin'den çıkan yeni bir hacker grubu, güvendiğimiz dijital araçların en kolay şekilde başımıza dert açabileceğini kanıtlıyor.

Soyut dijital ağ çizgileri siber saldırı yollarını temsil ediyor.

⚡ Key Takeaways

  • Çin bağlantılı APT grubu GopherWhisper, C&C ve veri sızdırma için Slack, Discord, Microsoft Graph API gibi yasal hizmetleri kullanıyor. 𝕏
  • Bu 'gölge altyapı hackleme' taktiği, saldırıları normal ağ trafiğine karışarak tespit etmeyi zorlaştırıyor. 𝕏
  • Grup, LaxGopher, CompactGopher, RatGopher ve BoxOfFriends dahil olmak üzere çeşitli araçlar konuşlandırdı ve devlet kurumlarını hedef aldı. 𝕏
Wei Chen
Written by

Wei Chen

Technical security analyst. Specialises in malware reverse engineering, APT campaigns, and incident response.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SecurityWeek

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.