FILE회원 전용
FILE

GTA V 런처로 위장한 Babar 백도어, 태국 통신망 침투

Snowglobe(Animal Farm) 행위자 클러스터가 록스타 게임즈 타이틀을 미끼로 태국 통신 서비스 부문을 표적 삼았다. 타임스탬프 조작·동적 API 해석·EWM 인젝션·Cloudflare 프록시 C2를 겹겹이 쌓은 Babar 계열 백도어가 77개 엔진 중 38개만 탐지하는 높은 스텔스를 보였다.

2026년 5월 24일 17:57 (UTC+9)최근 관측2026년 5월 24일심각도73CTX Team행위자SnowglobeAnimal FarmIOC5MITRE21지역TH

2025년 8월 3일, VirusTotal에 처음 등장한 423KB짜리 32비트 Windows 실행 파일 하나가 CTX Team의 레이더에 포착됐다. 파일명은 Grand Theft Auto V Enhanced.exe — 록스타 게임즈의 대형 타이틀을 그대로 차용한 이름이다. 그러나 이 파일의 실체는 Snowglobe(Animal Farm, Sig20으로도 추적되는) 행위자 클러스터에 귀속되는 Babar 계열 백도어, trojan.rancor였다. SHA256 74a9a705519cb825999ecaabc70b8f0d45bf6541c03786a74c034f0e64c19415로 식별되는 이 페이로드는 단순한 게임 위장 트로이목마가 아니다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence