APT회원 전용
APT

게임 오토트레이너 속에 숨은 10년 묵은 Flash 취약점

베트남어권 게임 커뮤니티를 겨냥한 자동 매크로 배포 페이지 뒤에서, 2018년 로더 VulanPK.exe가 2015년산 CVE-2015-2387 익스플로잇 DLL과 짝을 이뤄 유통되고 있는 정황이 확인됐다. CTX Team은 이 로더-익스플로잇 페어링을 가장 견고한 발견으로 꼽으면서도, 도메인·행위자 태깅 등 나머지 신호는 상대적으로 약하다고 선을 그었다.

2026년 9월 3일 22:28 (UTC+9)최근 관측2026년 9월 3일심각도67CTX Team행위자BlueBottleOpera1erIOC86MITRE35지역AT

베트남어권 온라인 게임 커뮤니티를 겨냥한 '오토 트레이너(자동 사냥/자동 매크로)' 배포 페이지 뒤에서, 2018년에 빌드된 로더가 2015년산 Adobe Flash Player 취약점 익스플로잇 DLL을 그대로 물고 다니는 조합이 확인됐다. 로더인 VulanPK.exe(982da6a9…)와 그 옆자리에 놓인 core_pk.dll(882b870d…)은 같은 디렉토리, 같은 컴파일 시각, 같은 패커로 만들어진 한 쌍이다. VirusTotal에서 각각 46/75, 44/74의 탐지율을 기록하고 있지만, 이 조합이 흥미로운 이유는 탐지율이 아니라 "왜 굳이 새 취약점을 쓰지 않고 10년 다 된 CVE-2015-2387을 아직도 패키징해서 돌리고 있는가"라는 질문이다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence