Cette campagne de piratage chinoise utilise Windows et Google Drive pour voler des données sensibles

Des hackers liés à la Chine mènent une nouvelle campagne d’espionnage informatique. Leur technique consiste à se cacher dans des services légitimes comme Windows et Google Drive. Cette méthode leur permet de passer sous les radars et de voler des données sensibles.

malware ms office
Source : 123rf

Les cyberattaques visant les institutions publiques et les entreprises se multiplient depuis plusieurs années. Les groupes de pirates utilisent des techniques toujours plus sophistiquées pour infiltrer les réseaux informatiques. Leur objectif est souvent d'accéder à des informations sensibles sans être détectés le plus longtemps possible.

Comme nous l’expliquions récemment avec le malware Gootloader, certains pirates utilisent déjà des méthodes ingénieuses pour tromper les systèmes de sécurité. Ce logiciel malveillant se cache par exemple dans des archives ZIP volontairement corrompues afin d’échapper à l’analyse des antivirus. D’autres attaques exploitent directement des services légitimes du système d’exploitation pour masquer leurs activités. Cette approche rend la détection beaucoup plus difficile pour les équipes de cybersécurité.

Le groupe Silver Dragon détourne Windows et Google Drive pour espionner des gouvernements

Une nouvelle campagne d’espionnage illustre parfaitement cette stratégie. Selon un rapport de l’entreprise de cybersécurité Check Point, un groupe de pirates baptisé Silver Dragon mène depuis au moins 2024 des attaques ciblant des institutions gouvernementales en Europe et en Asie. Les victimes se trouvent notamment en Pologne, Hongrie, Italie, Russie, Japon, Myanmar et Malaisie.

Les chercheurs pensent que ce groupe serait lié à APT41, une organisation de pirates souvent associée à des opérations d’espionnage soutenues par l’État chinois. Pour rester discret, le malware utilisé par les attaquants s’appuie sur un outil appelé GearDoor. Ce programme agit comme une porte dérobée et permet aux pirates de contrôler les machines infectées à distance.

L’une des particularités de cette attaque est l’utilisation de Google Drive comme infrastructure de commande. Les ordinateurs compromis créent automatiquement un dossier dans un compte Google Cloud afin d’y envoyer des informations et de recevoir des instructions. Les pirates modifient aussi certains services légitimes de Windows, comme Windows Update, le Bluetooth ou des composants du framework .NET, afin d’exécuter leur code malveillant. En se dissimulant dans ces services utilisés quotidiennement par le système, les attaquants parviennent à se fondre dans l’activité normale des machines et à rester invisibles plus longtemps.


Réagissez à cet article !

Demandez nos derniers articles !

L’une des meilleures TV OLED de Samsung perd pratiquement 400 € sur son prix à quelques jours de la Coupe du Monde

Le Samsung S90F, l’une des meilleures TV OLED de la marque, fait l’objet d’une grosse remise sur le site officiel à quelques jours de la Coupe du Monde. La version…

Vous attendez impatiemment GTA 6 ? Cette erreur pourrait vous coûter très cher

La pression monte à quelques semaines de la sortie de GTA 6. Après de nombreuses années d’attente, les fans de la saga sont plus proches que jamais du but. Mais…

Ninja AutoBarista Pro : à peine sortie, cette offre casse déjà le prix de la nouvelle machine à café !

Vous aimez le café ? La AutoBarista Pro vient tout juste de rejoindre le catalogue des produits Ninja. Cette machine conçue pour satisfaire les consommateurs les plus exigeants vous permet…

Sony WF-1000XM5 : vite, les excellents écouteurs passent à 122 € seulement, c’est un prix sacrifié !

Toujours en vente à 199 €, les Sony WF-1000XM5 sont actuellement à prix cassé sur AliExpress. En cumulant la promotion en cours avec le code PHDFRS11, vous pouvez vous les…

Xiaomi 18, Oppo Find X10, Vivo X500 : tous ces smartphones vont sortir en même temps, voici quand

Les principales marques chinoises synchroniseraient le lancement de leurs prochains smartphones haut de gamme. La concurrence s’annonce féroce. Nous sommes déjà bien avancés dans la génération actuelle de smartphones. Dans…

DJI Neo 2 : ce code fracasse le prix du mini drone 4K, vous pouvez enfin vous l’offrir !

La DJI Neo 2 a été spécialement conçue pour les débutant. Ce mini drone vous permet de capturer des images 4K en toute simplicité. Et en plus, il est actuellement…

Installez la mise à jour iOS 26.5.1 sur votre iPhone, elle résout ce gênant problème de recharge

Apple a déployé la mise à jour iOS 26.5.1, qui a pour but de corriger un bug empêchant certains iPhone de recharger par câble. Le mois dernier, Apple rendait disponible…

Google Maps a un gros problème, tout le monde doit faire avec à moins de…

Concernant la navigation, Google Maps reste encore le choix numéro 1 pour de nombreux utilisateurs. Si l’appli demeure incontournable, cela n’empêche pas d’avoir encore de gros problèmes… A commencer par…

Android : la mise à jour de juin arrive, voici un aperçu des nouveautés majeures qui vous attendent

Google vient de dévoiler sur son blog officiel les 7 fonctions clés qu’apportera la mise à jour Android de juin 2026. Pour être exact, certaines d’entre elles sont même déjà…

Même les smartphones les moins chers de Samsung reçoivent la mise à jour One UI 8.5

Samsung déploie sa mise à jour vers One UI 8.5 sur de nouveaux modèles de smartphones, qui appartiennent au segment d’entrée et de milieu de gamme. Après avoir déployé One…