XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLHacking

Czym jest MATCHBOIL? Złośliwe oprogramowanie powiązane z Rosją, które instaluje backdoor szpiegowski

Badacze z ESET przeanalizowali MATCHBOIL – downloader używany przez grupę UAC-0099 do infekowania systemów Windows w Ukrainie.

Eksperci z ESET odkryli ewolucję MATCHBOIL, downloadera wykorzystywanego przez grupę UAC-0099 do infekowania maszyn w Ukrainie. Narzędzie to służy do dostarczania drugiego etapu ataku w postaci backdoora MATCHWOK, który pozwala na szpiegowanie, robienie zrzutów ekranu oraz wykonywanie komend PowerShell.