UFOLABSNEWS Эволюция вредоносного ПО MATCHBOIL: новые методы и старые цели.

Admin

Администратор

1791453495938

​


Исследователи ESET изучили эволюцию вредоносного ПО MATCHBOIL, которое используется группой UAC-0099, связанной с Россией. Этот загрузчик, написанный на C#, предназначен для загрузки, установки и обеспечения устойчивости другого вредоносного ПО на компьютере жертвы. Первые версии MATCHBOIL были обнаружены ещё в апреле 2024 года, а последние образцы датируются апрелем 2026 года. За это время разработчики значительно усовершенствовали код, сделав его более сложным для анализа и обнаружения. Одним из ключевых изменений стало использование обфускатора Eziriz .NET Reactor, который затрудняет декомпиляцию и анализ кода. Кроме того, в более поздних версиях были добавлены методы проверки, выполняется ли вредоносное ПО в песочнице или в аналитической среде. MATCHBOIL также получил графический интерфейс, который отображается жертве при ручном запуске программы, чтобы скрыть её истинное предназначение. Основной целью группы UAC-0099 остаются украинские организации, включая транспортные компании, производственные предприятия и энергетический сектор. Вредоносное ПО распространяется через фишинговые письма, содержащие ссылки на архивные файлы с VBScript, который загружает и запускает MATCHBOIL. Устойчивость вредоносного ПО обеспечивается через создание задач в планировщике или добавление записей в реестр Windows.
 
Похожие темы
Admin Интересно Эволюция UfoLabs Информация по работе форума 7
Support81 Квишинг и эволюция дипфейков: чему киберпреступники учат наивные нейросети? Новости в сети 0
Support81 Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта Новости в сети 0
K Эволюция гипноза. Новейшие техники активации сознания. Жан Беккио Раздачи и сливы 0
devqp Статья Реализация вредоносного ПО на Rust с загрузкой DLL и автозапуском Вирусология 0
Admin UFOLABSNEWS Новая версия вредоносного ПО PamStealer для macOS использует многослойное шифрование и устойчивость. Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО MacSync использует календари iCloud для доставки вредоносных модулей. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали поддельный LastPass на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленник использовал ИИ для создания вредоносного npm-пакета PhantomRaven. Новости в сети 0
Admin UFOLABSNEWS Google Docs превратили в полноценный установщик вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS GuardBreaker: новый метод обхода анализа вредоносного кода с помощью комментариев. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали атаку BGP для распространения вредоносного обновления Virtualizor. Новости в сети 0
Admin UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода. Новости в сети 0
devqp Статья Эксплуатация Google Ads для распространения вредоносного ПО и сетевого взлома Уязвимости и взлом 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Исследователь проанализировал 3000 вредоносных нагрузок ClickFix, раскрыв API-управляемую доставку вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS GitHub стал платформой для распространения вредоносного ПО через поддельные репозитории. Новости в сети 0
Admin Интересно Официальный пакет Mastra стал источником вредоносного кода. Новости в сети 0
Admin Интересно Microsoft раскрыла детали кампании вредоносного ПО Windows Clipper, использующего USB LNK червя и Tor для управления. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Более 400 пакетов Arch Linux AUR были скомпрометированы для установки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры используют TikTok для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0
Admin Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor. Новости в сети 0
Admin Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Северокорейские хакеры используют VS Code для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Microsoft предупреждает о фишинговых атаках с использованием вредоносного ПО. Новости в сети 0
Admin Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно Пакистанские хакеры перешли на массовое производство вредоносного кода с помощью ИИ. Новости в сети 0

Название темы