
APT회원 전용
APT매크로 문서 하나, 8개 샌드박스가 만장일치로 악성 판정
trojan.w97m/emotet으로 식별된 Word 매크로 문서가 디버거 탐지와 긴 슬립으로 자동분석을 따돌리는 구조를 드러냈다. 8개 샌드박스 전원과 48개 백신 엔진이 악성으로 수렴했지만, 함께 묶인 두 도메인 인프라와의 기술적 연결은 뚜렷하지 않다.
2026년 7월 23일 21:33 (UTC+9)최근 관측2026년 7월 23일심각도100글CTX Team행위자Emotet GroupTA542IOC11지역US
VirusTtotal에 올라온 한 Word 문서(sha256 04c40043a6f85ced583227c163faec46ab1ea268357293dea65e35744895955c)를 두고 8개 샌드박스가 예외 없이 malicious 판정을 내렸다. 이 정도로 일치된 샌드박스 컨센서스는 흔치 않다 — 보통은 벤더별로 판정이 갈리기 마련인데, BitDam ATP·VMRay·Dr.Web vxCube·Yomi Hunter·C2AE·Lastline·DOCGuard·Zenbox 8곳 모두가 malicious로 수렴했고, 그 중 C2AE는 malware_names로 MalwareDownloader, DropLink, Powershell_Downloader, Lnk_Powershell_Downloader, Office_Downloader를 나란히 붙였다. Zenbox는 여기에 EVADER 분류까지 얹었다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence