לא נמצא חיבור אינטרנט
ניוז קליק

MATCHBOIL Malware Uses Cloudflare-Hidden C2 Servers to Deliver Backdoor Payloads

09/10/2026-13:10 09/10/2026-13:15 מחשבים וטכנולוגיה Cyber Security News דיווח

MATCHBOIL Malware Uses Cloudflare-Hidden C2 Servers to Deliver Backdoor Payloads
MATCHBOIL, a C# malware downloader linked to UAC-0099, uses command-and-control (C2) servers hidden behind Cloudflare to deliver backdoor payloads. Its changing code shows how the group has moved from a simple downloader toward repeated server contac
סיכום מאמר
MATCHBOIL הוא תוכנה זדונית מסוג downloader שנכתבה ב‑C# ומזוהה עם קבוצת האיומים UAC‑0099. התוכנה משתמשת בשרתי פקודה ובקרה (C2) המוסתרים מאחורי שירותי Cloudflare כדי להסתיר את המיקום האמיתי שלהם ולהעביר מטעני backdoor למערכות שנפגעו. לפי המחקר, הקוד של MATCHBOIL משתנה באופן תדיר, מה שמעיד על התפתחות מהדאונלודר הפשוט לכלי שמבצע יצירת קשר חוזרת עם השרתים לצורך עדכון והפעלת פונקציות זדוניות נוספות. השימוש ב‑Cloudflare מקשה על זיהוי וחסימת התעבורה הזדונית, ומגביר את יכולת הקבוצה לבצע מתקפות ארוכות טווח ולהתחמק ממערכות אבטחה מסורתיות. הממצאים מדגישים את הצורך בפתרונות אבטחה שיכולים לזהות תנועה חשודה דרך שירותי CDN ולעקוב אחר שינויים בק
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא