Nowe zagrożenie: Rosyjska grupa APT atakuje organizacje w Europie Wschodniej
Nowe zagrożenie: Rosyjska grupa APT atakuje organizacje w Europie Wschodniej
Na początku listopada 2025 r. badacze bezpieczeństwa z Bitdefender opublikowali alarmujący raport o nowej aktywności rosyjskiej grupy APT – Curly COMrades. Grupa ta jest odpowiedzialna za liczne ataki na instytucje rządowe w Gruzji oraz Mołdawii.
Metody działania tej grupy są szczególnie niebezpieczne, ponieważ polegają na wykorzystaniu maszyn wirtualnych do ukrywania złośliwej aktywności. Atakujący używają Hyper-V oraz okrojonej wersji Linuxa, aby skutecznie maskować swoje działania.
Wewnątrz maszyn umieszczono dwa narzędzia: CurlyShell i CurlCat, które służą do infekcji systemów i gromadzenia danych. Ta strategia sprawia, że wykrycie ataku jest znacznie trudniejsze dla specjalistów ds. bezpieczeństwa.
Na podstawie: Źródła








