# GoBear
> Tipo: **malware** · S1197 · [MITRE ATT&CK](https://attack.mitre.org/software/S1197)
## Descrição
[[s1197-gobear|GoBear]] é um backdoor baseado em Go que abusa de certificados legítimos roubados para fins de evasão de defesas. O [[s1197-gobear|GoBear]] está exclusivamente associado a operações do grupo [[g0094-kimsuky|Kimsuky]].
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1090-proxy|T1090 - Proxy]]
- [[t1036-005-match-legitimate-resource-name-or-location|T1036.005 - Match Legitimaté Resource Name or Location]]
- [[t1553-002-code-signing|T1553.002 - Code Signing]]
## Grupos que Usam
- [[g0094-kimsuky|Kimsuky]]
## Referências
- [MITRE ATT&CK - S1197](https://attack.mitre.org/software/S1197)