Bitdefender révèle « Curly COMrades », un nouvel acteur pro-russe visant la Géorgie et la Moldavie

Bitdefender Labs publie une recherche approfondie sur « Curly COMrades », un cluster d’activité malveillante suivi depuis mi‑2024, opérant au bénéfice d’intérêts russes. Les cibles confirmées incluent des entités judiciaires et gouvernementales en Géorgie ainsi qu’une entreprise de distribution d’énergie en Moldavie. 🎯 Le groupe vise l’accès persistant et le vol d’identifiants (NTDS, LSASS), s’appuie sur des proxies (Resocks, SSH, Stunnel) et exécute des commandes distantes (probablement via Atexec/Impacket). Il dissimule son C2 et l’exfiltration de données en relayant le trafic via des sites légitimes compromis, compliquant détection et attribution. 🕵️‍♂️🌐 ...

17 août 2025 · 2 min
Dernière mise à jour le: 21 Aug 2025 📝