
C&C회원 전용
C&CEV 코드 서명 인증서 악용해 악성 페이로드 4종 동시 서명, 샌드박스 전면 우회
Sectigo가 ORYON TECH LIMITED에 발급한 단일 EV 인증서가 트로이목마·애드웨어 번들 4개 파일에 동시 날인됐다. EV 서명과 안티 분석 기법의 조합으로 Zenbox·C2AE 샌드박스가 모두 정상 판정을 내렸으며, 배포 인프라와 C2 서버는 현재도 활성 상태다.
2026년 6월 8일 15:26 (UTC+9)최근 관측2026년 6월 8일심각도100글CTX TeamIOC33MITRE13지역ARIN
Sectigo가 법인 신원 검증을 거쳐 발급하는 Extended Validation(EV) 코드 서명 인증서 — 운영체제와 보안 제품이 가장 높은 신뢰를 부여하는 신원 보증 수단 — 가 트로이목마·애드웨어 페이로드 번들을 통째로 서명하는 데 악용됐다. ORYON TECH LIMITED 명의로 발급된 단일 EV 인증서(시리얼 21 E3 D5 C7 00 22 7E A0 2E E6 84 AF 4F 8F 88 40, 썸프린트 42C9BFD69C303BC2B46DCCB979D6B9DB4D40B44D)가 2026년 4월 23일 오전 8시 36분, 단 한 번의 서명 이벤트로 Win32 EXE 3개와 Windows Installer MSI 1개에 동시 날인됐다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence