Identifié pour la première fois en 2024 et repéré uniquement dans des opérations visant des cibles ukrainiennes sensibles, le logiciel malveillant évolue constamment.

La société de cybersécurité slovaque ESET a publié, le 8 octobre 2026, un rapport sur le loader MatchBoil, utilisé par le groupe de cyberespionnage russe UAC-0099. Les chercheurs n’ont identifié ce logiciel malveillant que dans le cadre d’attaques ciblant des organisations ukrainiennes sensibles : plusieurs entreprises de transport entre juillet et août 2025, un industriel en décembre 2025 et un acteur du secteur de l’énergie en juin 2026.

Documenté pour la première fois en août 2025 par le CERT-UA (le CERT national de l’Ukraine), MatchBoil était, selon ESET, en développement depuis au moins juillet 2024. Les chercheurs ont identifié une nouvelle version en avril 2026. Dans l’intervalle, UAC-0099 a modifié MatchBoil à plusieurs reprises, afin d’en compliquer la détection et d’en améliorer les capacités offensives. « Chaque nouvelle version du loader est plus sophistiquée que la précédente, ce qui témoigne de l’importance de MatchBoil dans la boîte à outils du groupe », lit-on dans le rapport d’ESET.

Actif depuis au moins 2022, UAC-0099 a été signalé pour la première fois publiquement par le CERT-UA en juin 2023. Le groupe cible principalement des organismes gouvernementaux, des institutions financières et des médias ukrainiens. Ni ESET ni le CERT-UA n’ont évalué le nombre de victimes d’UAC-0099.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.