Curly COMrades злоупотребляют Hyper-V для обхода EDR

07.11.2025

Было раскрыто использование группировкой Curly COMrades (связанной с Россией) инфраструктуры Microsoft Hyper-V для обхода защиты на заражённых Windows-системах. Исследования, проведённые Bitdefender совместно с грузинским CERT, показывают, что злоумышленники скрытно установили виртуальную машину Alpine Linux для этой цели.

Как это происходит

Curly COMrades активируют Hyper-V, отключают интерфейс управления и настраивают виртуальную машину так, чтобы вредоносный трафик выглядел исходящим с IP хоста. В лёгкой Alpine Linux (120 МБ на диске, 256 МБ оперативной памяти) размещены два нестандартных импланта: CurlyShell и CurlCat. CurlyShell предоставляет управление тонким клиентом с использованием корневого доступа, поддерживаемого через cron и HTTPS, а CurlCat — SSH прокси-сервер, туннелирующий трафик через HTTP. Обе программы помогают злоумышленникам нарушать безопасность систем, оставаясь незамеченными средствами защиты.

Как злоумышленники используют Hyper-V для атак

Используемые инструменты

Атака использует PowerShell скрипты, один из которых внедряет Kerberos билет в LSASS для дистанционного выполнения команд, другой — разворачивает учетные записи локальных пользователей в доменных системах через Group Policy. Это позволяет злоумышленникам оставаться в системе даже после смены паролей и реструктуризации пользователей. Также эта техника изоляции обходит множество методов детекции хостовых средств EDR/XDR.

Bitdefender подчёркивает, что для защиты от таких угроз важен комплексный подход. Все индикаторы вредоносной активности Curly COMrades опубликованы на GitHub компании.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6396624
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1275299
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495870
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453704
скачали

Новости и обзоры для Desktop Windows

CurlyCOMrades использует Alpine Linux для атак в Грузии и Молдове

CurlyCOMrades внедряет вредоносное ПО в Alpine Linux на Windows хостах в Грузии и Молдове с июля 2025 года.

Читать далее

Obsidian переходит к созданию оригинальных IP

Obsidian меняет курс, сосредотачиваясь на собственных IP, включая The Outer Worlds 2.

Читать далее

FlyOOBE: Потенциальные риски для пользователей Windows

Пользователи Windows под угрозой из-за опасного обхода FlyOOBE, который может открывать доступ для вредоносных программ.

Читать далее

Windows 11 вводит совместное прослушивание через Bluetooth LE

В Windows 11 теперь можно передавать аудио на два устройства Bluetooth одновременно, улучшая совместное прослушивание на ПК.

Читать далее

Humble Choice предлагает игры для Steam Deck за $14,99

Humble Choice предлагает восемь совместимых с Steam Deck игр за $14,99 в ноябре 2025 года.

Читать далее

Tokyo анонсировала хоррор-визуалку Ai.lien для PC

Компания из Токио представила Ai.lien - хоррор-игру с ИИ-девочкой. Выход запланирован на 2026 год. Ждите захватывающий сюжет и новые механики.

Читать далее

РПГ возвращаются к значимым игровым выборам

Брэндон Адлер из The Outer Worlds 2 отметил, что РПГ вновь делают выборы в играх важными, отказываясь от упрощённых подходов.

Читать далее

Акция Firaxis: скидки на XCOM 2 и другие игры

Игры Firaxis, включая XCOM 2, доступны со скидкой в Steam. Акция продлится до 2025-11-17.

Читать далее

Dead Static Drive доступна на Steam и Xbox Game Pass

Игра Dead Static Drive доступна на платформах Steam и Xbox Game Pass, погружая в Lovecraft миры с 2025-11-04.

Читать далее

Oblivion Remastered доступен по минимальной цене

Virtuos обновила Oblivion в UE5. 2025-11-04 ремастер продается со скидкой 33%, цена — $33.74. Более реалистичная графика и улучшенный геймплей.

Читать далее