
FILE회원 전용
FILE인텔 드라이버로 위장한 셸코드 로더, APT28 증거는 단 하나뿐
파일 해시 24건과 IP 1건으로 구성된 위협 묶음에서, 실제 검증 가능한 기술 지표는 서명 없는 바이너리 'Inteldriver.exe' 하나뿐이다. 나머지 23개 해시와 러시아산 IP는 이름만 올라 있을 뿐 탐지·통신 증거가 없어, 캠페인이라 부르기엔 근거가 얇다.
2026년 7월 25일 05:49 (UTC+9)최근 관측2026년 7월 25일심각도52글CTX Team행위자APT28StrontiumIOC26MITRE13지역CAES
이번에 CTX Team이 들여다본 위협 묶음은 파일 해시 24건과 IP 주소 1건으로 구성된, 표면적으로는 제법 규모 있는 캠페인처럼 보이는 데이터셋이었다. 그러나 실제로 VirusTotal 탐지 정보와 샌드박스 행위 기록이 채워진 대상은 단 하나, 'Inteldriver.exe'라는 이름의 서명되지 않은 Win32 바이너리(sha256 12e522…6fa521)뿐이었다. 나머지 23개 해시는 인디케이터 목록에 이름만 올라 있을 뿐 탐지 비율, 서명자, 태그 어느 것도 확인되지 않는다. 즉 이 기사가 다룰 수 있는 실체는 사실상 이 한 개의 파일이 보여주는 정교한 회피 공학이며, 그 이상을 "캠페인"이라 부르기에는 아직 근거가 얇다. 이 단일 아티팩트가 흥미로운 이유는 규모가 아니라 완성도에 있다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence