
В сетях монгольских госучреждений нашли скрытый софт, который месяцами выкачивал документы. Группировка GopherWhisper заразила минимум 12 систем, но жертв может быть гораздо больше. Хакеры работали хитро — они управляли вирусами через Slack, Discord и Outlook. Эти сервисы обычно открыты в любой организации, поэтому подозрительный трафик просто терялся в общем потоке.
Программы автоматически искали отчеты и таблицы, шифровали их и заливали на файлообменники. Аналитики вычислили взломщиков по рабочему графику, который точно совпал с часовым поясом Пекина. Хотя сам способ первого проникновения в компьютеры остался загадкой, масштаб инструментов говорит о серьезной подготовке и долгом присутствии в чужих сетях.











