LongNosedGoblin est un groupe APT aligné sur la Chine qui cible des entités gouvernementales en Asie du Sud-Est et au Japon à des fins de cyberespionnage. Le groupe emploie les stratégies de groupe (Group Policy) pour déployer ses logiciels malveillants et exploite des services cloud comme Microsoft OneDrive et Google Drive en tant que serveurs C&C. Ses opérations s'appuient sur un écosystème de logiciels malveillants modulaire, comprenant des portes dérobées, des voleurs de données de navigateur et des téléchargeurs basés sur PowerShell qui exécutent des charges utiles multi-étapes en mémoire. Les tactiques de LongNosedGoblin mettent l'accent sur un ciblage guidé par la reconnaissance et sur le détournement de mécanismes d'entreprise de confiance, permettant une persistance furtive au sein des réseaux compromis.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).