Хакеры используют Hyper-V для внедрения Linux-малвари

07.11.2025

В 2025 году группа Curly COMrades начала использовать Microsoft Hyper-V для развертывания скрытых Alpine Linux виртуальных машин на скомпрометированных Windows-системах. Эта методика позволяет изолировать малвари от инструментов обнаружения на устройстве и поддерживать скрытый доступ на длительный срок.

Техника внедрения и особенности

Операция была обнаружена в середине 2025 года в ходе совместного расследования с грузинским CERT, когда была выявлена подозрительная активность с одного из грузинских атакованных сайтов. Расследование показало использование Hyper-V для запуска Linux-малвари, что позволяет избежать традиционных защитных механизмов.

На захваченных Windows-машинах злоумышленники активировали Hyper-V, загрузили сжатое изображение виртуальной машины, замаскированное под видеофайл, и развернули его через PowerShell. В результате запущенная Alpine Linux использует минимальные ресурсы и внешне кажется "родной" Windows IP.

Инструменты и методы

Внутри виртуальной машины были развернуты две утилиты: CurlyShell, постоянная обратная оболочка на C++, и CurlCat, скрытый обратный прокси. Внешние инструменты включали PowerShell скрипт для внедрения Kerberos билетов и скрипты GPO для поддержки устойчивости системы, как и инструменты Ligolo-ng и CCProxy.

Рекомендации по безопасности

Службы безопасности должны аудировать использование Hyper-V, отключать его, где возможно, следить за скрытыми виртуальными машинами и проверять активности PowerShell и WMI. Также рекомендуется включить инспекцию сетевого уровня на системах с включенной виртуализацией.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6393189
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1273465
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495651
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453641
скачали

Новости и обзоры для Desktop Windows

Хакеры используют Hyper-V для внедрения Linux-малвари

Группа Curly COMrades применяет Hyper-V для скрытого развертывания Linux-малвари на Windows-системах с 2025, что усложняет обнаружение.

Читать далее

Полевые улучшения в Black Ops 7 Zombies получили обновление

Обновление 2025-11-04: добавлены полевые улучшения, включая новое дефенсивное улучшение - Toxic Growth.

Читать далее

Промокоды для Sonic Rumble скоро ожидать

Коды для Sonic Rumble ожидаются, следите за новостями. Пользователи смогут воспользоваться скидками и бонусами.

Читать далее

Phasmophobia: Обновления и прогресс впечатляют

Phasmophobia радует фанатов: новые карты, больше призраков, долгожданное обновление системы прокачки.

Читать далее

«Roadside Research»: инопланетянин управляет АЗС и изучает людей

В симуляторе «Roadside Research» вы - инопланетянин на АЗС. Игра сочетает человеческие исследования и управление станцией с разрушительным юмором.

Читать далее

Warhammer Survivors: Релиз нового рогалика в 2026 году

Warhammer Survivors создается Auroch Digital и Poncle, выход на Steam намечен на 2026 год. Ожидается разнообразие персонажей и режимов.

Читать далее

Flyoobe под угрозой: клонированные версии могут содержать вредоносное ПО

Flyoobe, популярный инструмент для обхода требований Windows 11, угрожает клонами, которые могут иметь вредоносные внедрения.

Читать далее

Europa Universalis 5 выходит на EU5 в ноябре 2025

Europa Universalis 5 от Paradox выйдет в ноябре 2025 года на EU5, возвращая культовую стратегическую серию с новыми сложностями.

Читать далее

Новый пошаговый режим в игре Pillars с 2023-11-05

Obsidian добавляет пошаговый режим в Pillars of Eternity с 2023-11-05. Игроки смогут переключаться между режимами в любой момент.

Читать далее

Arc Raiders: Новые Возможности для Одиночной Очереди

Arc Raiders в режиме одиночной очереди предлагает уникальный опыт выживания, где общение способствует сотрудничеству.

Читать далее