Gamepad
Pesquisadores da ESET revelaram quase dois anos de evolução do MATCHBOIL, um downloader usado pelo grupo alinhado à Rússia UAC-0099 para instalar um backdoor de espionagem em máquinas Windows na Ucrânia.

A campanha atingiu empresas de transporte, uma fabricante e uma companhia de energia, com o malware entregando o MATCHWOK para capturar telas, executar comandos PowerShell e abrir caminho para outros grupos APT, como o Sandworm.

Com ofuscação mais sofisticada, evasão de sandbox e nomes de arquivos que mudam, o MATCHBOIL mostra como a espionagem estatal segue se reinventando. Para quem defende redes, o recado é direto: investigue cedo, proteja credenciais e trate cada link suspeito como uma possível porta de entrada.

MATCHBOIL: o malware alinhado à Rússia que transforma redes críticas da Ucrânia em alvos de espionagem

Pesquisadores da ESET revelaram quase dois anos de evolução do MATCHBOIL, um downloader usado pelo grupo alinhado à Rússia UAC-0099 para instalar um backdoor de espionagem em máquinas Windows na Ucrânia.

A campanha atingiu empresas de transporte, uma fabricante e uma companhia de energia, com o malware entregando o MATCHWOK para capturar telas, executar comandos PowerShell e abrir caminho para outros grupos APT, como o Sandworm.

Com ofuscação mais sofisticada, evasão de sandbox e nomes de arquivos que mudam, o MATCHBOIL mostra como a espionagem estatal segue se reinventando. Para quem defende redes, o recado é direto: investigue cedo, proteja credenciais e trate cada link suspeito como uma possível porta de entrada.

Autor: Ivan Carlos

Publicado: 2026-10-08 07:09

Atualizado: 2026-10-08 07:09