ESET раскрыла MATCHBOIL: малварь UAC-0099 ставит бэкдор на Windows
ESET проследила почти два года эволюции загрузчика MATCHBOIL, который связанная с Россией группа UAC-0099 использует для установки шпионского бэкдора MATCHWOK на Windows-машины в Украине. Жертвами стали транспортные компании, производитель и энергетическая компания; доставка идёт через фишинговое письмо и VBScript.
- Жертвы в телеметрии ESET только в Украине: транспорт (июль–август 2025), производитель (декабрь 2025), энергетика (июнь 2026)
- MATCHBOIL скачивает бэкдор MATCHWOK на C# со скриншотами экрана и запуском PowerShell
- С конца 2025 года малварь работает по двухминутному таймеру и использует обфускатор Eziriz .NET Reactor
- Проверки песочницы: минимум три события аптайма от 7200 секунд и установка ОС не менее 10 дней назад
Читать дальше
Безопасность