Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

07.11.2025

Группа кибершпионажа Curly COMrades использует Hyper-V на Windows для запуска виртуальных машин с минималистической Alpine Linux, затрудняя обнаружение вредоносных программ. Новые данные от компании Bitdefender показывают, как злоумышленники устанавливают Hyper-V на компрометированных системах при помощи утилиты DISM.

Технические детали атаки

Curly COMrades развертывают Alpine Linux на виртуальных машинах емкостью около 120 МБ на диске и используют для этого роли Hyper-V. Они маскируют VM под безобидные процессы, такие как "WSL", чтобы обойти системы обнаружения EDR. VM содержит два импланта: CurlyShell и CurlCat, которые используют libcurl. Эти инструменты создают обратные шеллы и проксируют SSH-трафик через HTTP(S), затрудняя идентификацию.

Тактические вызовы и рекомендации

Злоумышленники блокируют GUI управления Hyper-V и используют PowerShell для запуска виртуальных машин. Curly COMrades демонстрирует растущую тенденцию использования изоляции в ВМ для обхода современных систем обнаружения угроз. Bitdefender подчеркивает необходимость сетевого анализа C2-трафика и проактивного ограничения системных бинарников для защиты.

Последствия и рекомендации

Bitdefender подчеркивает, что с распространением EDR и XDR угрозы начинают активно использовать новые методы сокрытия, такие как изоляция в ВМ. Компания рекомендует внедрение многослойных оборонительных мер и создание сложной для злоумышленников инфраструктуры, чтобы противостоять подобным атакам. Подробности исследования опубликованы на GitHub.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6796105
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1453851
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
597242
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
466653
скачали

Новости и обзоры для Desktop Windows

Новая демо Nova Roma демонстрирует взаимодействие с богами

Новая демо Nova Roma доступна на Steam. Полный запуск городского строителя ожидается на PC Game Pass в 2024 году.

Читать далее

Трансформация игры: Обновление Conscript

Разработчик Джордан Мочи выпускает обновление Conscript: Director's Cut, добавляя режим сложности 'Shellshock' и новые предметы.

Читать далее

Warner Bros. победила в судах против российских торрент-трекеров

Warner Bros. выиграла иски о нарушении прав против российских торрент-трекеров. Московский суд удовлетворил три иска.

Читать далее

Prologue улучшает рейтинг на Steam

Prologue от Брендана Грина повышает рейтинг на Steam после раннего доступа и обновлений.

Читать далее

WebView2 повестка дня в Windows 11 вызывает рост ресурсов

Повестка дня в Центре уведомлений Windows 11 теперь использует WebView2, что влияет на CPU и память.

Читать далее

Уязвимость в Avast позволяет повысить привилегии

SAFA выявила уязвимости в Avast, позволяющие атакующим повысить привилегии на Windows 11.

Читать далее

Neath от Cellar Door Games скоро выйдет на ПК

Neath, тактическая RPG c элементами roguelike, планируется к выпуску на ПК на платформе Steam в 2026 году.

Читать далее

Amazon Luna: Бесплатные игры для подписчиков Prime

Amazon предлагает 14 бесплатных игр для пользователей Prime через Luna. Новые игры станут доступны в декабре 2023 года.

Читать далее

NEO Scavenger: Игра с уникальной системой инвентаря

NEO Scavenger предлагает продуманную систему инвентаря. В этой игре на выживание каждый предмет имеет значение для сохранения жизни.

Читать далее

Топ-10 игр Total War для современных стратегий

Обзор 10 лучших игр серии Total War. Анализируют стратегии, механику и исторический контекст.

Читать далее