GopherWhisper : nouveau groupe APT aligné Chine ciblant des entités gouvernementales mongoles
đ Contexte PubliĂ© le 23 avril 2026 par ESET Research (WeLiveSecurity), cet article prĂ©sente la dĂ©couverte dâun groupe APT jusquâalors inconnu, baptisĂ© GopherWhisper, identifiĂ© pour la premiĂšre fois en janvier 2025 lors de lâanalyse dâun systĂšme appartenant Ă une entitĂ© gouvernementale en Mongolie. đŻ Attribution et ciblage Le groupe est considĂ©rĂ© comme alignĂ© avec la Chine sur la base de plusieurs Ă©lĂ©ments : Les messages Slack et Discord ont Ă©tĂ© envoyĂ©s majoritairement entre 8h et 17h UTC+8 (heure standard de Chine) Les mĂ©tadonnĂ©es Slack indiquent un fuseau horaire configurĂ© en UTC+8 Le comportement dâune machine opĂ©rateur (VM VMware) correspond Ă©galement Ă ce fuseau horaire Aucun chevauchement de code ou de TTPs avec un groupe connu nâa Ă©tĂ© identifiĂ©, justifiant la crĂ©ation dâune nouvelle attribution. ...