ロシア寄りのUAC-0099、マルウェア「MATCHBOIL」を進化させる
ロシア寄りのサイバースパイ集団が、ダウンローダー「MATCHBOIL」を2年にわたり継続的に改良していることが分かりました。難読化の強化やサンドボックス検知の追加に加え、実行方式やペイロードの永続化手法も変更しています。 ESETは10月8日に公開した調査結果で、2024年4月から2026年4月にかけてコンパイ
ロシア寄りのサイバースパイ集団が、ダウンローダー「MATCHBOIL」を2年にわたり継続的に改良していることが分かりました。難読化の強化やサンドボックス検知の追加に加え、実行方式やペイロードの永続化手法も変更しています。 ESETは10月8日に公開した調査結果で、2024年4月から2026年4月にかけてコンパイ
Aeternumと名付けられた新種のマルウェア活動が、Polygonブロックチェーンをコマンド&コントロール(C2)チャネルとして利用していることが確認されました。これにより、従来のボットネットよりもインフラの除去が困難になっています。 感染デバイスは単一のサーバーやドメインに依存せず、パブリックブロックチェーン上に