Admin
Администратор
Исследователи ESET изучили эволюцию вредоносного ПО MATCHBOIL, которое используется группой UAC-0099, связанной с Россией. Этот загрузчик, написанный на C#, предназначен для загрузки, установки и обеспечения устойчивости другого вредоносного ПО на компьютере жертвы. Первые версии MATCHBOIL были обнаружены ещё в апреле 2024 года, а последние образцы датируются апрелем 2026 года. За это время разработчики значительно усовершенствовали код, сделав его более сложным для анализа и обнаружения. Одним из ключевых изменений стало использование обфускатора Eziriz .NET Reactor, который затрудняет декомпиляцию и анализ кода. Кроме того, в более поздних версиях были добавлены методы проверки, выполняется ли вредоносное ПО в песочнице или в аналитической среде. MATCHBOIL также получил графический интерфейс, который отображается жертве при ручном запуске программы, чтобы скрыть её истинное предназначение. Основной целью группы UAC-0099 остаются украинские организации, включая транспортные компании, производственные предприятия и энергетический сектор. Вредоносное ПО распространяется через фишинговые письма, содержащие ссылки на архивные файлы с VBScript, который загружает и запускает MATCHBOIL. Устойчивость вредоносного ПО обеспечивается через создание задач в планировщике или добавление записей в реестр Windows.