APT회원 전용
APT

중국 법인 명의 DigiCert 인증서 하나로 15개 악성 파일 서명, 12개월 운영

성도 소재 중국 법인 명의로 발급된 DigiCert 코드 서명 인증서 한 장이 1년간 여섯 개 위협 패밀리에 걸친 15개 악성 PE32 파일에 서명하는 데 사용됐다. 해당 인증서는 2027년 5월까지 여전히 유효하며 폐기되지 않아, 서명된 모든 페이로드가 실시간 폐기 확인이 없는 엔드포인트에서 OS 수준 신뢰 검사를 통과한다.

2026년 5월 30일 06:22 (UTC+9)최근 관측2026년 5월 30일심각도100CTX Team행위자Group123Venus 121IOC30MITRE16

성도(成都) 소재 중국 법인 성도기로과기유한공사(成都奇鲁科技有限公司)의 이름으로 DigiCert가 발급한 코드 서명 인증서 하나가 12개월에 걸쳐 15개의 악성 PE32 실행 파일에 서명하는 데 사용됐다. Ludashi, Chinad, Doina, Jaik, Fragtor, Tedy — 여섯 개의 위협 패밀리 레이블을 달고 유포된 이 페이로드들은 LuDaShi, LdsLite, ShieldDocs, AISmartClean, ProZip 같은 중국산 유틸리티 소프트웨어 브랜드를 위장 껍데기로 삼았다. 인증서 일련번호 0D 07 8E 70 EA EE 48 FF EB 95 76 BD D4 00 BE 98, 지문 EC5BB0C4BE5D6F7CD9D863D6585CF1F3EF58FDA0 — 이 인증서는 2027년 5월 20일까지 유효하며, 현재도 폐기되지 않은 상태다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence