MatchBoil Haberleri

Rusya bağlantılı tehdit aktörü MatchBoil zararlısına gizli güncelleme getirdi
⭐ 75

Rusya bağlantılı tehdit aktörü MatchBoil zararlısına gizli güncelleme getirdi

ESET’e göre UAC-0099 kod adlı grup, Ukrayna’daki ulaştırma, imalat ve enerji şirketlerini hedeflemek için MatchBoil düşürücüsünü sürekli geliştiriyor. Zararlı, 2024’ten bu yana daha güçlü gizleme, sandbox kontrolleri ve değişen kalıcılık mekanizmalarıyla güncelleniyor. Araştırmaya göre araç artık tek seferlik çalışan bir indirici olmaktan çıkıp iki dakikada bir komuta kontrol sunucusuyla iletişim kuran bir yapıya dönüştü.

8 görüntülenme