Хакеры используют Hyper-V для внедрения Linux-малвари

07.11.2025

В 2025 году группа Curly COMrades начала использовать Microsoft Hyper-V для развертывания скрытых Alpine Linux виртуальных машин на скомпрометированных Windows-системах. Эта методика позволяет изолировать малвари от инструментов обнаружения на устройстве и поддерживать скрытый доступ на длительный срок.

Техника внедрения и особенности

Операция была обнаружена в середине 2025 года в ходе совместного расследования с грузинским CERT, когда была выявлена подозрительная активность с одного из грузинских атакованных сайтов. Расследование показало использование Hyper-V для запуска Linux-малвари, что позволяет избежать традиционных защитных механизмов.

На захваченных Windows-машинах злоумышленники активировали Hyper-V, загрузили сжатое изображение виртуальной машины, замаскированное под видеофайл, и развернули его через PowerShell. В результате запущенная Alpine Linux использует минимальные ресурсы и внешне кажется "родной" Windows IP.

Инструменты и методы

Внутри виртуальной машины были развернуты две утилиты: CurlyShell, постоянная обратная оболочка на C++, и CurlCat, скрытый обратный прокси. Внешние инструменты включали PowerShell скрипт для внедрения Kerberos билетов и скрипты GPO для поддержки устойчивости системы, как и инструменты Ligolo-ng и CCProxy.

Рекомендации по безопасности

Службы безопасности должны аудировать использование Hyper-V, отключать его, где возможно, следить за скрытыми виртуальными машинами и проверять активности PowerShell и WMI. Также рекомендуется включить инспекцию сетевого уровня на системах с включенной виртуализацией.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398607
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276422
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495991
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453732
скачали

Новости и обзоры для Desktop Windows

Sony тестирует функцию Cross-Buy для PS5 и PC

Sony разрабатывает функцию Cross-Buy для PS5 и PC. Новые значки и CSS на PlayStation Store сигнализируют о запуске.

Читать далее

Sunderfolk: AMA на PCGamesN с обновлением 1.5

11 ноября на PCGamesN пройдет AMA с командой Sunderfolk, где представят обновление 1.5. Участники обсудят новые функции и изменения.

Читать далее

Обновление NVIDIA ломает Forza: решение — откат

Драйвер NVIDIA 576.88 вызывает ошибки в старых играх Forza на ПК. Откат решает проблему.

Читать далее

Запуск Escape From Tarkov 1.0 намечен на 2025-11-15

Escape From Tarkov готовится к запуску версии 1.0 на платформе Steam, усиливая меры против читеров для защиты честных игроков.

Читать далее

Heroes of Might and Magic: Olden Era возвращает классику

PC Gamer первым анонсировал Heroes of Might and Magic: Olden Era, возвращающую серию через 10 лет. Дата выхода: до 2023-12-04.

Читать далее

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее

Baldur's Gate на Xbox Game Pass: релиз на PC

Baldur's Gate и Baldur's Gate II: Enhanced Editions теперь доступны на Xbox Game Pass для PC, что значительно расширяет выбор классических RPG.

Читать далее

Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

Curly COMrades применяет Hyper-V для запуска Alpine Linux на Windows, скрывая вредоносное ПО. Это осложняет обнаружение EDR.

Читать далее

Frontier анонсировала сиквел Planet Zoo

Frontier Developments работает над сиквелом Planet Zoo, чтобы выпустить его в 2026 году.

Читать далее

Discord добавит скины Marvel Rivals в свой магазин

Discord планирует продавать скины для Marvel Rivals в своем магазине. Это расширит возможности монетизации платформы.

Читать далее