Cyberespionnage russe : ESET analyse le loader MatchBoil
Articles du même auteur :
1
2
3
4
La société de cybersécurité slovaque ESET a publié, le 8 octobre 2026, un rapport sur le loader MatchBoil, utilisé par le groupe de cyberespionnage russe UAC-0099. Les chercheurs n’ont identifié ce logiciel malveillant que dans le cadre d’attaques ciblant des organisations ukrainiennes sensibles : plusieurs entreprises de transport entre juillet et août 2025, un industriel en décembre 2025 et un acteur du secteur de l’énergie en juin 2026.
Documenté pour la première fois en août 2025 par le CERT-UA (le CERT national de l’Ukraine), MatchBoil était, selon ESET, en développement depuis au moins juillet 2024. Les chercheurs ont identifié une nouvelle version en avril 2026. Dans l’intervalle, UAC-0099 a modifié MatchBoil à plusieurs reprises, afin d’en compliquer la détection et d’en améliorer les capacités offensives. « Chaque nouvelle version du loader est plus sophistiquée que la précédente, ce qui témoigne de l’importance de MatchBoil dans la boîte à outils du groupe », lit-on dans le rapport d’ESET.
Actif depuis au moins 2022, UAC-0099 a été signalé pour la première fois publiquement par le CERT-UA en juin 2023. Le groupe cible principalement des organismes gouvernementaux, des institutions financières et des médias ukrainiens. Ni ESET ni le CERT-UA n’ont évalué le nombre de victimes d’UAC-0099.