Eksperci z ESET odkryli ewolucję MATCHBOIL, downloadera wykorzystywanego przez grupę UAC-0099 do infekowania maszyn w Ukrainie. Narzędzie to służy do dostarczania drugiego etapu ataku w postaci backdoora MATCHWOK, który pozwala na szpiegowanie, robienie zrzutów ekranu oraz wykonywanie komend PowerShell.
Czym jest MATCHBOIL? Złośliwe oprogramowanie powiązane z Rosją, które instaluje backdoor szpiegowski
Badacze z ESET przeanalizowali MATCHBOIL – downloader używany przez grupę UAC-0099 do infekowania systemów Windows w Ukrainie.



