#BlackpointCyber
HollowFrame loader and Matryoshka backdoor hit a law firm in a spear-phishing campaign using encrypted archives, DLL side-loading, and GitHub C2 for persistence, recon, and payload delivery. #HollowFrame #Matryoshka #GitHub
HollowFrame Loader Deploys Matryoshka Backdoor in Spear-Phishing Attack on Law Firm
Researchers uncovered HollowFrame, a Go-based loader framework, and Matryoshka, a Rust-based malware family used in a multi-stage intrusion against two endpoints at a law firm. The attack used spear-phishing, DLL side-loading, and GitHub-based command-and-control to enable persistence, reconnaissance, file transfer, and follow-on payload delivery. #HollowFrame #Matryoshka #GitHub #BlackpointCyber...
www.hendryadrian.com
July 31, 2026 at 11:45 PM