Grupa powiązana z rosyjskim wywiadem, działająca pod oznaczeniem UAC-0099, prowadzi zaawansowane operacje szpiegowskie. Ich głównym celem są obecnie organizacje zlokalizowane na Ukrainie.
Podczas ostatnich kampanii napastnicy skupili się na modyfikacji swojego głównego narzędzia – droppera o nazwie MatchBoil. Zmiany mają na celu przede wszystkim zwiększenie skrytości działania oprogramowania.
Dzięki tym ulepszeniom malware ma większą szansę na uniknięcie wykrycia przez systemy zabezpieczeń podczas infekcji celów. Działania te wskazują na ciągły rozwój techniczny grupy i adaptację do zmieniającego się środowiska obronnego.



