Cette campagne de piratage chinoise utilise Windows et Google Drive pour voler des données sensibles

Des hackers liés à la Chine mènent une nouvelle campagne d’espionnage informatique. Leur technique consiste à se cacher dans des services légitimes comme Windows et Google Drive. Cette méthode leur permet de passer sous les radars et de voler des données sensibles.

malware ms office
Source : 123rf

Les cyberattaques visant les institutions publiques et les entreprises se multiplient depuis plusieurs années. Les groupes de pirates utilisent des techniques toujours plus sophistiquées pour infiltrer les réseaux informatiques. Leur objectif est souvent d'accéder à des informations sensibles sans être détectés le plus longtemps possible.

Comme nous l’expliquions récemment avec le malware Gootloader, certains pirates utilisent déjà des méthodes ingénieuses pour tromper les systèmes de sécurité. Ce logiciel malveillant se cache par exemple dans des archives ZIP volontairement corrompues afin d’échapper à l’analyse des antivirus. D’autres attaques exploitent directement des services légitimes du système d’exploitation pour masquer leurs activités. Cette approche rend la détection beaucoup plus difficile pour les équipes de cybersécurité.

Le groupe Silver Dragon détourne Windows et Google Drive pour espionner des gouvernements

Une nouvelle campagne d’espionnage illustre parfaitement cette stratégie. Selon un rapport de l’entreprise de cybersécurité Check Point, un groupe de pirates baptisé Silver Dragon mène depuis au moins 2024 des attaques ciblant des institutions gouvernementales en Europe et en Asie. Les victimes se trouvent notamment en Pologne, Hongrie, Italie, Russie, Japon, Myanmar et Malaisie.

Les chercheurs pensent que ce groupe serait lié à APT41, une organisation de pirates souvent associée à des opérations d’espionnage soutenues par l’État chinois. Pour rester discret, le malware utilisé par les attaquants s’appuie sur un outil appelé GearDoor. Ce programme agit comme une porte dérobée et permet aux pirates de contrôler les machines infectées à distance.

L’une des particularités de cette attaque est l’utilisation de Google Drive comme infrastructure de commande. Les ordinateurs compromis créent automatiquement un dossier dans un compte Google Cloud afin d’y envoyer des informations et de recevoir des instructions. Les pirates modifient aussi certains services légitimes de Windows, comme Windows Update, le Bluetooth ou des composants du framework .NET, afin d’exécuter leur code malveillant. En se dissimulant dans ces services utilisés quotidiennement par le système, les attaquants parviennent à se fondre dans l’activité normale des machines et à rester invisibles plus longtemps.


Réagissez à cet article !

Demandez nos derniers articles !

Meilleur VPN en 2026 : comment bien le choisir ?

Nombreux sont les internautes qui ne se passent plus d’un VPN, que ce soit pour protéger leurs données en ligne ou contourner les restrictions géographiques. Après en avoir testé plusieurs,…

VPN gratuit : les meilleures solutions pour naviguer de façon sécurisée

Utiliser Internet peut être compliqué ou dangereux pour notre vie privée et nos données. Dans certains cas, il est donc plus sûr d’utiliser un VPN. Mais si vous ne voulez pas débourser d’argent, optez pour un VPN gratuit. Découvrez notre sélection non exhaustive.

Ces maquettes de l’iPhone Fold révèlent un design aux antipodes du Galaxy Z Fold 8

Apple et Samsung préparent chacun leur smartphone pliant pour 2026, mais n’ont visiblement pas le même plan. Des maquettes de l’iPhone Fold viennent de fuiter et trahissent un parti pris…

Motorola est enfin sérieux avec les mises à jour : la bêta d’Android 17 est déjà disponible sur ces modèles

D’habitude mauvais élève des mises à jour logicielles, Motorola réalise des efforts cette année. Plusieurs de ses smartphones sont déjà éligibles à la bêta d’Android 17. Que ce soit en…

Cette éclipse solaire ultra-rare n’a été vue que par 12 humains sur Terre, voici la seule photo qui existe

Une éclipse solaire rare en anneau de feu n’a été visible que depuis un point précis de l’Antarctique. Les nuages ont privé la seule autre base habitée du spectacle. Douze…

Et si on remettait un moteur thermique dans les voitures électriques ? Ces associés de Renault ont inventé un kit pour ça

Les constructeurs automobiles cherchent de nouvelles façons de rentabiliser leurs plateformes électriques. Une coentreprise fondée par Renault et Geely vient de dévoiler une solution inattendue. Un seul boîtier compact suffit…

Samsung Galaxy : la malédiction de la ligne verte est de retour sur de nombreux modèles

Rebelote : plusieurs modèles de smartphones Galaxy expérimentent un défaut très embêtant bien connu chez Samsung. Ce bug ? Une ligne verte qui apparaît soudainement et traverse leur écran. Les signalements poussent…

Huawei devance Samsung et Apple : voici le Pura X Max, le premier smartphone pliable tout en largeur

Huawei lance le Pura X Max, un smartphone pliable dont le design mise sur la largeur plutôt que la hauteur. Samsung et Apple doivent sortir un modèle au format similaire…

Oppo révèle la fiche technique du Find X9 Ultra, un des smartphones les plus sensationnels de 2026

À quelques heures de son lancement officiel, l’Oppo Find X9 Ultra dévoile une partie de sa fiche technique, très ambitieuse. L’Oppo Find X9 Ultra est officiellement lancé le 21 avril…

Pixel 11 Pro : Google aurait la solution pour ne pas augmenter son prix, mais cet élément clé serait sacrifié

Entre augmenter les prix ou rogner sur la performance à long terme des smartphones haut de gamme, les constructeurs sont face à un sacré dilemme à cause de la crise de…