FILE회원 전용
FILE

'klovbot' 하나의 이름, 실은 네 개의 낡은 악성코드 뭉치

단일 계열명 'klovbot'으로 묶인 다섯 개 파일을 열어보니 Hiloti/Mufanom, Buzus/Prolaco, Renos/Codecpack, autorun 웜까지 서로 다른 2009~2010년대 상용 악성코드 네 계열이 뒤섞여 있었다. 2025년까지 이어지는 재제출 기록과 근거 약한 C2·CDN 지표는 신중한 해석이 필요하다는 경고를 남긴다.

2026년 9월 21일 14:31 (UTC+9)최근 관측2026년 9월 21일심각도72CTX TeamIOC55MITRE48지역US

CTX Team이 최근 재검토한 파일 묶음 하나는 표면적으로 'klovbot'이라는 단일 계열명 아래 수집됐지만, 실제 내부를 열어보면 전혀 다른 이야기가 나온다. 다섯 개 파일 각각의 VirusTotal 위협 라벨을 대조하면 trojan.hiloti/mufanom 두 건, trojan.buzus/prolaco 한 건, trojan.renos/codecpack 한 건, worm.autoruninf/merond 한 건으로 갈라진다. 이 네 계열은 서로 다른 빌드 시점, 서로 다른 전파 방식, 서로 다른 목적을 가진 2009~2010년대 초 상용 악성코드로, 하나의 캠페인이라기보다 오래된 유통 경로에서 함께 떠도는 도구 모음에 더 가깝다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence