Grupo de ameaças LongNosedGoblin ataca governos na Ásia
Um novo grupo de ameaças cibernéticas, conhecido como LongNosedGoblin, foi identificado como responsável por uma série de ataques direcionados a entidades governamentais no Sudeste Asiático e no Japão. O objetivo principal dessas ações é a espionagem cibernética, conforme relatado pela empresa de cibersegurança ESET. As atividades do grupo foram detectadas desde setembro de 2023 e utilizam o mecanismo de Group Policy para implantar malware em redes comprometidas, além de serviços de nuvem como Microsoft OneDrive e Google Drive como servidores de comando e controle.
O arsenal do LongNosedGoblin inclui ferramentas personalizadas, como NosyHistorian, que coleta histórico de navegação, e NosyDoor, um backdoor que permite a exfiltração de arquivos. A análise revelou que, embora muitos alvos tenham sido afetados, apenas um subconjunto foi infectado com o NosyDoor, indicando uma abordagem mais direcionada. Além disso, o grupo utiliza técnicas como injeção de AppDomainManager e proxies reversos para maximizar a eficácia dos ataques. A ESET também observou semelhanças com outros grupos de ameaças, mas sem evidências conclusivas de ligação entre eles. O uso de variantes do NosyDoor em diferentes regiões sugere que o malware pode ser compartilhado entre grupos alinhados à China.
Fonte: https://thehackernews.com/2025/12/china-aligned-threat-group-uses-windows.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
