ウクライナの運輸・製造・エネルギー企業(組織名非公表) ·
MATCHBOILの感染を運輸・製造・エネルギー企業で観測、継続的な改良を公表
不正アクセス確認
ESETは10月8日、ウクライナ企業で観測したMATCHBOIL感染とマルウェアの変遷を公表しました。運輸企業では2025年7~8月、製造企業では同年12月、エネルギー企業では2026年6月に観測しています。別のペイロードを導入し永続化するダウンローダーです。
一次分析で確認されたUAC-0099のキャンペーンを1件として記録します。個別組織名、感染端末数、侵入開始日、情報持ち出し量は非公表または不明で、affectedへ数量を入れません。ロシア寄りという帰属はESETの中程度の確信による分析で、AI関与の証拠は示されていません。既存のLUNEXによるWebサイト改ざんとは手法・観測が異なり、同一事件と推定しません。
出典
- MATCHBOIL: New tricks, same old evil intentions
- Russian-aligned spies upgrade malware used in attacks on Ukrainian transport, energy firms
公表・続報日:2026-10-08。確認状況と被害規模は参照した発表時点の情報です。