Bitdefender révÚle « Curly COMrades », un nouvel acteur pro-russe visant la Géorgie et la Moldavie
Bitdefender Labs publie une recherche approfondie sur « Curly COMrades », un cluster dâactivitĂ© malveillante suivi depuis miâ2024, opĂ©rant au bĂ©nĂ©fice dâintĂ©rĂȘts russes. Les cibles confirmĂ©es incluent des entitĂ©s judiciaires et gouvernementales en GĂ©orgie ainsi quâune entreprise de distribution dâĂ©nergie en Moldavie. đŻ Le groupe vise lâaccĂšs persistant et le vol dâidentifiants (NTDS, LSASS), sâappuie sur des proxies (Resocks, SSH, Stunnel) et exĂ©cute des commandes distantes (probablement via Atexec/Impacket). Il dissimule son C2 et lâexfiltration de donnĂ©es en relayant le trafic via des sites lĂ©gitimes compromis, compliquant dĂ©tection et attribution. đ”ïžââïžđ ...