Bitdefender révèle « Curly COMrades », un nouvel acteur pro-russe visant la Géorgie et la Moldavie
Bitdefender Labs publie une recherche approfondie sur « Curly COMrades », un cluster d’activité malveillante suivi depuis mi‑2024, opérant au bénéfice d’intérêts russes. Les cibles confirmées incluent des entités judiciaires et gouvernementales en Géorgie ainsi qu’une entreprise de distribution d’énergie en Moldavie. 🎯 Le groupe vise l’accès persistant et le vol d’identifiants (NTDS, LSASS), s’appuie sur des proxies (Resocks, SSH, Stunnel) et exécute des commandes distantes (probablement via Atexec/Impacket). Il dissimule son C2 et l’exfiltration de données en relayant le trafic via des sites légitimes compromis, compliquant détection et attribution. 🕵️♂️🌐 ...