Атаки LongNosedGoblin ослабляют Юго-Восточную Азию

18.12.2025

Компания ESET сообщила об обнаружении угрозы LongNosedGoblin, нацеленной на правительственные организации в Юго-Восточной Азии, Японии и как минимум одной в ЕС. С сентября 2023 года эта группа выступает за кибершпионаж, используя Group Policy для распространения вредоносного ПО через скомпрометированные сети.

Кибершпионаж в Юго-Восточной Азии

Особенности инструментов и методики

LongNosedGoblin использует облачные сервисы, такие как Microsoft OneDrive, Google Drive и Яндекс Диск, для командного управления. Набор инструментов на C#/.NET включает NosyHistorian для сбора истории браузера и NosyDoor, использующий облачные сервисы для беспроводной связи и выполнения команд. Также используются NosyStealer, NosyDownloader и NosyLogger.

Расширение атак

ESET впервые зафиксировала деятельность LongNosedGoblin в феврале 2024 года на сервере правительства Юго-Восточной Азии. В период с января по март 2024 года большинство жертв столкнулись с NosyHistorian, а подгруппа — с NosyDoor. Некоторые вредоносные программы ограничивают выполнение на конкретных устройствах.

Возможные векторы продажи

По данным ESET, методика LongNosedGoblin перекрывается с другими угрозами, что может указывать на продажу или распространение вредоносного ПО среди группировок, поддерживающих Китай. Актеры также используют обратный прокси SOCKS5 и утилиты захвата аудио/видео.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6932293
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1505764
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
632616
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473734
скачали

Новости и обзоры для Desktop Windows

Зимняя распродажа в Steam: Скидки до 92% на игры

Steam запустил зимнюю распродажу с огромными скидками. Особые предложения продлятся до 2026-01-05. Новые цены на лучшие игры радуют.

Читать далее

Три бесплатные игры на Steam доступны ограниченно

Три ПК-игры временно бесплатны на Steam до 2025-12-18. Бесплатные игры доступны ограниченно.

Читать далее

Jotunnslayer доступна бесплатно в Epic Games Store

Jotunnslayer теперь бесплатно доступна в Epic Games Store до 2024-12-25 и добавлена в библиотеку аккаунта Epic.

Читать далее

Атаки LongNosedGoblin ослабляют Юго-Восточную Азию

ESET выявила LongNosedGoblin, угрожающий Юго-Восточной Азии и Европе, применяя кибершпионаж через облачные сервисы.

Читать далее

Clair Obscur названа лучшей ПК-игрой 2025 года

Clair Obscur: Expedition 33 стала лидером среди игр 2025 года по версии IGN, укрепляя позиции ПК как мощной игровой платформы.

Читать далее

Jotunnslayer бесплатно в Epic Games Store 24 часа

Jotunnslayer: Hordes of Hel доступна бесплатно в Epic Games Store на 24 часа. Последнее обновление добавляет новый контент.

Читать далее

Epic Games Store предоставляет бесплатно Jotunnslayer

Epic Games Store предлагает Jotunnslayer: Hordes of Hel бесплатно на 24 часа. Акция началась 2025-12-18 в рамках рождественских акций.

Читать далее

Jotunnslayer бесплатно на Epic Games Store 18 декабря

Jotunnslayer: Hordes of Hel стал бесплатной игрой 18 декабря в Epic Games Store. Игра доступна 24 часа.

Читать далее

Smart App: настройка без переустановки Windows 11

Microsoft упростила управление Smart App в Windows 11. Теперь функцию можно включать без полной переустановки системы, что повышает гибкость.

Читать далее

Повышение производительности с NVMe в Windows Server 2025

Новая поддержка NVMe в Windows Server 2025 снижает задержки и увеличивает скорость IOPS.

Читать далее