Baptisée GopherWhisper, cette entité a déployé une large gamme d’outils malveillants inédits.

La société de cybersécurité slovaque ESET a publié, le 23 avril 2026, un rapport sur un nouvel acteur de cyberespionnage lié à la Chine, qu’elle a baptisé « GopherWhisper ». Actif depuis au moins novembre 2023, il a été découvert en janvier 2026 lorsque les chercheurs ont repéré une porte dérobée inconnue sur le réseau d’une institution gouvernementale en Mongolie.

GopherWhisper avait infiltré une douzaine de systèmes de l’organisation. Cet acteur se distingue par l’usage de nombreux outils malveillants inédits, développés en interne, majoritairement écrits en Go. ESET a notamment identifié des chargeurs, des injecteurs et des portes dérobées.

Les pirates ont aussi utilisé Discord, Slack et Microsoft 365 Outlook pour communiquer avec les machines compromises et piloter leur infrastructure de commande et de contrôle. Selon ESET, cette attaque contre la Mongolie s’inscrit dans une campagne plus vaste qui aurait fait des dizaines d’autres victimes.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.