De HealthKick à GOVERSHELL : L'évolution du logiciel malveillant d'espionnage UTA0388
Un acteur de menace aligné sur la Chine, nommé UTA0388, a été associé à une série de campagnes de spear-phishing ciblant l'Amérique du Nord, l'Asie et l'Europe, conçues pour déployer un implant basé sur Go connu sous le nom de GOVERSHELL.
Les campagnes initialement observées étaient adaptées aux cibles, et les messages prétendaient avoir été envoyés par des chercheurs et analystes seniors de sources légitimes, complètement"