ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine    Eclipse solaire 2027 : la plus longue obscurité totale du siècle approche !    Match Tunisie vs Tanzanie : Où regarder le match de la CAN Maroc 2025 du 30 décembre?    Fin de la facture papier : comment se préparer à la facturation électronique?    La startup "PayDay" et la "BTE" lancent une nouvelle dynamique bancaire à fort impact RSE    Tunisie Telecom organise son premier "TT Family Day": la famille pilier de la stabilité professionnelle et la performance de l'entreprise    Météo en Tunisie : températures en légère baisse    Note de lecture : Une Reine sans royaume, de Hella Feki    Hammam-Lif : lancement officiel des travaux de restauration du Casino historique    Diffusion Tanzanie - Tunisie : sur quelle chaîne TV regarder le match en direct ?    La Tunisie fixe un plafond pour les taux d'intérêt des micro-crédits : qu'est-ce que cela signifie pour les citoyens ?    Quel temps fera-t-il en Tunisie le 1er janvier 2026 ?    CAN 2025 : Composition probable des Aigles de Carthage face à la Tanzanie    CAN 2025 : Qui rejoint les huitièmes de finale et rêve de gloire africaine ?    Viandes importées avariées en Tunisie : la justice intervient    Aujourd'hui, dernier délai pour régulariser les voitures ''N.T''    Tunisair, bus et métro : Kaïs Saïed lance la reconquête du transport public    Tensions Riyad–Abou Dhabi : le Yémen devient le théâtre d'un affrontement entre alliés    George Clooney et sa famille deviennent Français et s'installent en Provence    Météo en Tunisie : temps nuageux, pluies éparses la nuit    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Volcan Etna en Sicile : ses effets atteignent-ils la Tunisie ?    Signature de cinq accords tuniso-saoudiens à Riyad    Décès de Brigitte Bardot, icône du cinéma et militante pour les animaux    Tunisie-Nigéria (2-3) : La déception et des interrogations    Match Tunisie vs Nigeria : Où regarder le match de la CAN Maroc 2025 du 27 décembre ?    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Le carcadé: Une agréable boisson apaisante et bienfaisante    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine
Publié dans Tekiano le 30 - 12 - 2025


et ciblant des gouvernements en Asie
– Les chercheurs ont découvert un nouveau groupe APT aligné sur les intérêts de la Chine, LongNosedGoblin. Ce dernier mène des opérations de cyberespionnage contre des entités gouvernementales en Asie du Sud-Est et au Japon.
– Le groupe détourne des "Politiques de Groupe" pour diffuser des malwares sur les réseaux compromis et s'appuie sur des services cloud tels que Microsoft OneDrive et Google Drive comme infrastructures de commande et de contrôle (C&C).
– Son outil NosyHistorian collecte l'historique de navigation afin d'identifier les cibles où implanter d'autres malwares, notamment la porte dérobée NosyDoor.
– NosyDoor quant à lui, semble être un outil partagé entre plusieurs groupes de menaces affiliés à la Chine.
ESET Research dévoile un nouveau groupe APT aligné sur les intérêts de la Chine, baptisé LongNosedGoblin. Ce groupe détourne les Politiques de Groupe (Group Policy), un mécanisme clé de gestion des configurations et des droits sur les environnements Windows, couramment utilisé avec Active Directory, afin de déployer des charges malveillantes et de se déplacer latéralement au sein des réseaux compromis.
Cette technique est exploitée pour diffuser des outils de cyberespionnage ciblant des réseaux d'institutions gouvernementales en Asie du Sud-Est et au Japon. En 2024, les chercheurs d'ESET ont identifié des logiciels malveillants jusqu'alors inconnus au sein du réseau d'une entité gouvernementale de la région.
Les analyses indiquent toutefois que LongNosedGoblin est actif depuis au moins septembre 2023. Depuis septembre dernier, ESET observe une recrudescence d'activité attribuée à LongNosedGoblin, qui implante simultanément ses logiciels malveillants sur les réseaux compromis et sur des services cloud tels que Microsoft OneDrive et Google Drive à des fins de Command & Control (C&C).
LongNosedGoblin s'appuie sur un arsenal d'outils variés. NosyHistorian, une application développée en C#/.NET, est utilisée pour collecter l'historique de navigation de Google Chrome, Microsoft Edge et Mozilla Firefox, permettant au groupe d'identifier les cibles sur lesquelles déployer d'autres charges malveillantes.
NosyDoor quant à lui recueille des métadonnées sur la machine victime, nom de l'ordinateur, nom d'utilisateur, version du système d'exploitation, processus actifs, avant de les transmettre au serveur C&C.
Ce malware télécharge ensuite des fichiers de tâches contenant des instructions, lui permettant notamment d'exfiltrer ou de supprimer des fichiers, ainsi que d'exécuter des commandes shell à distance.
NosyStealer est dédié au vol de données stockées dans les navigateurs Microsoft Edge et Google Chrome. NosyDownloader exécute une chaîne de commandes fortement obscurcies afin de télécharger et d'exécuter une charge utile directement en mémoire.
Parmi les autres outils observés, ESET a identifié NosyLogger, un enregistreur de frappes écrit en C#/.NET, vraisemblablement dérivé du projet open source DuckSharp. L'arsenal comprend également un proxy SOCKS5 inversé, ainsi qu'un outil d'exécution d'arguments utilisé pour lancer un logiciel d'enregistrement vidéo, probablement FFmpeg, afin de capturer l'audio et la vidéo sur les systèmes ciblés.
« Nous avons par ailleurs identifié une autre variante de NosyDoor visant une organisation située dans un pays de l'Union européenne. Cette variante repose sur des techniques distinctes et utilise le service cloud Yandex Disk comme serveur C&C. Son usage suggère que ce malware pourrait être partagé entre plusieurs groupes de menaces alignés sur la Chine », explique Anton Cherepanov, chercheur chez ESET, qui a mené l'analyse de LongNosedGoblin aux côtés de Peter Strýček, également chercheur chez ESET.
Pour une analyse approfondie des outils et des techniques employés par LongNosedGoblin, consultez l'article de blog "LongNosedGoblin tente de flairer les affaires gouvernementales en Asie du Sud-Est et au Japon" sur WeLiveSecurity.com.
Chaîne d'exécution de NosyDoor
À propos d'ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète.
Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l'intelligence artificielle et l'expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues.
Ses technologies, entièrement conçues dans l'UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d'utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels.
*Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s'adaptant constamment à l'évolution rapide du paysage numérique.


Cliquez ici pour lire l'article depuis sa source.