Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

07.11.2025

Группа кибершпионажа Curly COMrades использует Hyper-V на Windows для запуска виртуальных машин с минималистической Alpine Linux, затрудняя обнаружение вредоносных программ. Новые данные от компании Bitdefender показывают, как злоумышленники устанавливают Hyper-V на компрометированных системах при помощи утилиты DISM.

Технические детали атаки

Curly COMrades развертывают Alpine Linux на виртуальных машинах емкостью около 120 МБ на диске и используют для этого роли Hyper-V. Они маскируют VM под безобидные процессы, такие как "WSL", чтобы обойти системы обнаружения EDR. VM содержит два импланта: CurlyShell и CurlCat, которые используют libcurl. Эти инструменты создают обратные шеллы и проксируют SSH-трафик через HTTP(S), затрудняя идентификацию.

Тактические вызовы и рекомендации

Злоумышленники блокируют GUI управления Hyper-V и используют PowerShell для запуска виртуальных машин. Curly COMrades демонстрирует растущую тенденцию использования изоляции в ВМ для обхода современных систем обнаружения угроз. Bitdefender подчеркивает необходимость сетевого анализа C2-трафика и проактивного ограничения системных бинарников для защиты.

Последствия и рекомендации

Bitdefender подчеркивает, что с распространением EDR и XDR угрозы начинают активно использовать новые методы сокрытия, такие как изоляция в ВМ. Компания рекомендует внедрение многослойных оборонительных мер и создание сложной для злоумышленников инфраструктуры, чтобы противостоять подобным атакам. Подробности исследования опубликованы на GitHub.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6403200
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1278407
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
496206
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453852
скачали

Новости и обзоры для Desktop Windows

ES-DE 3.4.0 улучшает поддержку PlayStation 3 и Steam

ES-DE 3.4.0 теперь поддерживает PlayStation 3, Steam и Epic Games Store. Изменения касаются и пользователей Android через DeX.

Читать далее

Halo Infinite завершает обновления с Operation: Infinite

Halo Infinite переходит на техобслуживание: финальное обновление Operation: Infinite выйдет 2023-11-18 с боевым пропуском и ускоренной прокачкой.

Читать далее

QMR упрощает восстановление Windows 11 для ИТ-администраторов

Microsoft обновила QMR в Windows 11; доступно Инсайдерам с ноября 2025, улучшая восстановление системы.

Читать далее

У Frostpunk 2 Самая Низкая Цена перед DLC

Frostpunk 2 продаётся по самой низкой цене до выхода DLC, предлагая разнообразные возможности для игры.

Читать далее

Квест «Щуплый пупс» в The Outer Worlds 2 на Золотом хребте

Второй мир The Outer Worlds 2 предлагает квест «Щуплый пупс», который влияет на репутацию игрока в Золотом хребте.

Читать далее

Battleplan предлагает игрокам тактический взгляд на WW2

Симуляция крупных боёв WW2 с тактическим управлением от Slitherine и Foolish Mortals. Battleplan на Steam.

Читать далее

Продажи игры Mafia: The Old Country превзошли ожидания

Mafia: The Old Country от Hangar 13 превзошла ожидания продаж Take-Two, заявили в компании.

Читать далее

Новая "золотая эра" инди-игр на платформе Steam

Эксперт Steam объясняет успех быстрых хитов и новых жанров инди-игр на платформе.

Читать далее

Обновление Rust: полный сброс чертежей и изменение прогрессии

В ноябре Facepunch обновляет Rust: полный сброс чертежей и изменения прогрессии изменят ранние и средние этапы игры.

Читать далее

Квест «Компьютерный церебрум» в The Outer Worlds 2: руководство

Квест «Компьютерный церебрум» в The Outer Worlds 2 требует от вас пройти в Архив и решить сложную задачу.

Читать далее