# GoBear > Tipo: **malware** · S1197 · [MITRE ATT&CK](https://attack.mitre.org/software/S1197) ## Descrição [[s1197-gobear|GoBear]] é um backdoor baseado em Go que abusa de certificados legítimos roubados para fins de evasão de defesas. O [[s1197-gobear|GoBear]] está exclusivamente associado a operações do grupo [[g0094-kimsuky|Kimsuky]]. **Plataformas:** Windows ## Técnicas Utilizadas - [[t1090-proxy|T1090 - Proxy]] - [[t1036-005-match-legitimate-resource-name-or-location|T1036.005 - Match Legitimaté Resource Name or Location]] - [[t1553-002-code-signing|T1553.002 - Code Signing]] ## Grupos que Usam - [[g0094-kimsuky|Kimsuky]] ## Referências - [MITRE ATT&CK - S1197](https://attack.mitre.org/software/S1197)