XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLHacking

Rosyjscy szpiedzy modyfikują złośliwe oprogramowanie MatchBoil, aby zwiększyć jego skrytość

Grupa cyber szpiegowska UAC-0099 stale udoskonala swój flagowy dropper, prowadząc kampanie wymierzone w ukraińskie organizacje.

Grupa powiązana z rosyjskim wywiadem, działająca pod oznaczeniem UAC-0099, prowadzi zaawansowane operacje szpiegowskie. Ich głównym celem są obecnie organizacje zlokalizowane na Ukrainie.

Podczas ostatnich kampanii napastnicy skupili się na modyfikacji swojego głównego narzędzia – droppera o nazwie MatchBoil. Zmiany mają na celu przede wszystkim zwiększenie skrytości działania oprogramowania.

Dzięki tym ulepszeniom malware ma większą szansę na uniknięcie wykrycia przez systemy zabezpieczeń podczas infekcji celów. Działania te wskazują na ciągły rozwój techniczny grupy i adaptację do zmieniającego się środowiska obronnego.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.