
APT회원 전용
APT2001년 등록 타임스탬프, 24년째 살아있는 동적DNS 7형제
No-IP.com 아래 등록된 일곱 개 'yazanboss' 호스트네임이 초 단위까지 동일한 2001년 생성 타임스탬프를 공유하며, 단일 계정의 배치 프로비저닝 흔적을 드러낸다. 이 인프라는 15년 전 관측된 Sality 계열 파일 인프젝터 샘플과 같은 위협 묶음에 등장하지만, 데이터 상 두 트랙을 직접 잇는 다리는 없다.
2026년 6월 27일 16:55 (UTC+9)최근 관측2026년 7월 23일심각도77글CTX Team행위자Salty SpiderKuKuIOC13MITRE49지역US
위협 인텔리전스 실무에서 "오래된 인프라"라는 표현은 대개 수사적 과장이지만, 이번 케이스는 문자 그대로다. No-IP.com의 동적 DNS 서비스 아래 등록된 일곱 개의 호스트네임 — 1yazanboss.no-ip.biz부터 6yazanboss.no-ip.biz, 그리고 접두어 없는 yazanboss.no-ip.biz — 은 모두 WHOIS 상 생성일이 2001-11-22, 그것도 초 단위까지 정확히 동일한 2001-11-22T23:09:02Z로 찍혀 있다. 등록기관은 예외 없이 Vitalwerks Internet Solutions, LLC / No-IP.com이고, 관리자·결제 연락처 역시 Reno, NV의 동일한 이메일 주소로 통일돼 있다. 도메인 7개가 서로 다른 시점에 유기적으로 늘어난 흔적이 아니라, 한 운영자가 단일 No-IP 계정에서 한 번의 배치 작업으로 찍어낸 결과물이라는 뜻이다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence