Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
    Samsung apresenta geladeiras com telas de até 32’’ e nova geração do recurso AI Vision Inside
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior
    2 Leitura mínima
    Amazon reduz preços de três modelos de AirPods; veja detalhes das ofertas
    3 Leitura mínima
    NVIDIA leva DLSS 4 com Multi Frame Generation a Final Fantasy VII Rebirth, Deathground e The Last Caretaker
    1 Leitura mínima
    Corridas de Midnight Club 2 seguem desafiando jogadores 20 anos após o lançamento
    3 Leitura mínima
    Realme 15T chega ao Brasil por R$ 2.699 com bateria de 6.550 mAh
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers usam Hyper-V do Windows para ocultar máquina virtual Linux e burlar sistemas de detecção
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Hackers usam Hyper-V do Windows para ocultar máquina virtual Linux e burlar sistemas de detecção
Mercado Digital

Hackers usam Hyper-V do Windows para ocultar máquina virtual Linux e burlar sistemas de detecção

vendasmulti351@gmail.com
Última atualização: novembro 6, 2025 9:18 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da Bitdefender identificaram que o grupo Curly COMrades vem habilitando o recurso Hyper-V em computadores comprometidos para instalar uma máquina virtual (VM) baseada em Alpine Linux, com apenas 120 MB de espaço em disco e 256 MB de memória, a fim de executar códigos maliciosos fora do alcance de soluções de detecção e resposta em endpoints (EDR).

Índice de Conteúdo
  • Campanha em andamento desde 2023
  • Isolamento para escapar de EDR
  • Funcionamento dos malwares principais

Dentro desse ambiente discreto são carregados dois artefatos desenvolvidos pelo grupo: o CurlyShell, um shell reverso persistente, e o CurlCat, empregado como proxy reverso. A técnica foi descrita em relatório assinado pelos pesquisadores Victor Vrabie, Adrian Schipor e Martin Zugec.

Campanha em andamento desde 2023

O Curly COMrades foi detalhado pela primeira vez pela Bitdefender em agosto de 2025, em ataques direcionados a organizações da Geórgia e da Moldávia. A atividade, segundo a empresa, ocorre desde o final de 2023 e estaria alinhada a interesses russos.

Entre as ferramentas já observadas no arsenal do grupo estão:

  • CurlCat – transferência bidirecional de dados;
  • RuRat – acesso remoto persistente;
  • Mimikatz – extração de credenciais;
  • MucorAgent – implante modular em .NET, identificado pela primeira vez em novembro de 2023.

Em análise complementar realizada com o Georgia CERT, foram descobertas novas tentativas de manter acesso prolongado aos sistemas vítimas por meio da virtualização no Windows 10, criando um ambiente remoto oculto.

Isolamento para escapar de EDR

Ao executar o malware dentro da VM, os invasores conseguem contornar grande parte das defesas instaladas no host principal. “O ator mostrou determinação em preservar a capacidade de proxy reverso, introduzindo repetidamente novas ferramentas”, afirma o relatório.

Além da dupla CurlyShell/CurlCat, o grupo utiliza outros métodos de tunelamento, como Resocks, Rsockstun, Ligolo-ng, CCProxy, Stunnel e conexões baseadas em SSH, além de scripts PowerShell para executar comandos remotamente.

Hackers usam Hyper-V do Windows para ocultar máquina virtual Linux e burlar sistemas de detecção - Imagem do artigo

Imagem: Internet

Funcionamento dos malwares principais

Escrito em C++, o CurlyShell roda como daemon em segundo plano e estabelece contato com um servidor de comando e controle (C2). O tráfego usa requisições HTTP GET para buscar instruções e HTTP POST para enviar resultados, tudo com comandos criptografados.

Embora compartilhem grande parte do mesmo código, CurlyShell executa as ordens recebidas diretamente, enquanto CurlCat redireciona o tráfego por meio de SSH, garantindo maior flexibilidade ao operador.

Não há informações sobre o número total de sistemas afetados, mas a Bitdefender alerta que a estratégia de usar Hyper-V e uma VM minimalista representa desafio extra para administradores, exigindo revisão de políticas de virtualização e monitoramento de novos serviços habilitados inesperadamente.

Com informações de The Hacker News

GitHub apresenta guia para introvertidos participarem do Universe e de outras conferências de tecnologia
Promotores dos EUA acusam profissionais de cibersegurança por ataques com ransomware BlackCat
Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android
Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple suspende assinatura do iOS 26.2 beta 1 para iPhone Air, iPhone 16e e iPad Pro M5 com celular
Próximo Artigo Corridas de Midnight Club 2 seguem desafiando jogadores 20 anos após o lançamento

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Microsoft forma equipe de super IA humanista voltada a diagnósticos médicos
Universo Tech
Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior
Hardware e Periféricos
Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia
Mercado Digital
Target inicia liquidação antecipada de Black Friday com descontos em todo o site
Marketing e SEO

Você também pode gostar

Mercado Digital

Plataforma open source Wazuh ganha destaque em defesa contra ataques de ransomware

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Operação internacional derruba rede de lavagem de criptomoedas que lesou vítimas em €600 milhões

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?