Виртуальная тень: как Curly COMrades прячут малварь в Linux‑ВМ на Hyper‑V

Группа Curly COMrades внедряет минималистичную Alpine Linux‑ВМ в Hyper‑V на Windows, чтобы прятать свои инструменты CurlyShell и CurlCat от EDR. Такой подход маскирует C2‑трафик под легитимный хост и усложняет расследование, пока защитники не начнут мониторить аномальную активацию Hyper‑V, доступ к LSASS и GPO‑скрипты.

5 ноября 2025 г. · 2 минуты · ОблакоКода

Три вещи, которые нужны в первые минуты кибератаки

Когда атака уже стучит в сеть, решают три опоры: ясность, контроль и спасательный трос восстановления. Как превратить хаос в управляемый инцидент и вернуться в строй без паники.

13 сентября 2025 г. · 2 минуты · ОблакоКода