Skip to content

Incidents attribués à :

Curly COMrades

Curly COMrades est un acteur malveillant identifié par Amazon Threat Intelligence et Bitdefender, présumé opérer au service des intérêts russes.

Curly COMrades est un acteur malveillant identifié par Amazon Threat Intelligence et Bitdefender, présumé opérer au service des intérêts russes. Ils emploient des techniques telles que l'abus de Hyper-V pour échapper aux EDR et utilisent des outils proxy comme Resocks, SSH et Stunnel pour accéder aux réseaux internes. Leurs activités comprennent des tentatives répétées d'extraction de la base de données NTDS depuis les contrôleurs de domaine et l'établissement d'un accès furtif via les fonctionnalités de virtualisation sur des machines Windows 10 compromises.

References


Actor metadata imported from Malpedia (Fraunhofer FKIE).