
FILE회원 전용
FILE5년 전 Emotet 매크로 문서, 절반만 탐지망에 걸렸다
2020년 생성된 워드 문서형 Emotet 다운로더가 46/77 탐지율로 다시 포착됐다. 3개 샌드박스는 만장일치로 악성 판정했지만 12개 엔진은 파일 형식조차 지원하지 않았다.
2026년 7월 7일 11:09 (UTC+9)최근 관측2026년 7월 7일심각도100글CTX Team행위자Emotet GroupTA542IOC10지역AT
2020년 10월 16일 오전 6시 31분에 생성된 것으로 기록된 한 워드 문서가, 최근 위협 피드에서 다시 수면 위로 올라왔다. 파일명은 "C_TC1172318288BM.doc"이며 VirusTotal 기준 탐지율은 46/77 — 절반 이상의 엔진이 이를 악성으로 분류했지만, 12개 엔진은 아예 "파일 형식 미지원"으로 응답을 회피했고 17개는 완전히 놓쳤다. CTX Team이 이번에 확인한 것은 신규 캠페인의 등장이 아니라, 오래된 Emotet 계열 매크로 다운로더 한 건이 여전히 상당수 백신 엔진의 탐지 사각지대에 걸려 있다는 사실 그 자체다. 위협 라벨은 "downloader.w97m/emotet", 별칭 목록에는 "emodldr"이 포함돼 있어 — 이 파일이 무엇을 하도록 설계됐는지에 대한 의문의 여지는 크지 않다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence