C&C회원 전용
C&C

중국 통신사 3곳, 동일 폴백 인증서로 은밀히 연결

China TieTong·China Mobile·저장성 소규모 통신사의 서로 다른 IP가 *.certfallback.com이라는 동일 와일드카드 인증서를 사용 중이며, 그중 두 곳은 일련번호까지 완전히 같은 인증서를 쓰고 있다. 이는 세 노드가 독립적으로 운영되는 것이 아니라 하나의 발급 배치에서 나온 중앙 공급 호스팅 계층일 가능성을 시사한다.

2026년 8월 17일 22:47 (UTC+9)최근 관측2026년 8월 17일심각도100CTX Team행위자CactusCactus Ransomware GroupIOC15MITRE10

중국 내 세 개의 서로 다른 통신사업자 회선에 물린 IP가 똑같은 TLS 인증서를 내걸고 있는 정황이 확인됐다. China TieTong Telecommunications(AS24138) 소속 111.132.45.48, China Mobile(AS56046) 소속 223.111.170.30, 그리고 저장성 진화 소재 소규모 통신사(AS136190) 소속 61.153.101.18 세 곳이 모두 *.certfallback.com이라는 와일드카드 인증서로 HTTPS를 서비스하고 있다. 이름 자체가 "인증서 폴백"을 뜻하는 도메인이 정식으로 존재하는 서비스로도, 앞서 확인된 다운로드 인프라의 일부로도 나타나지 않는다는 점에서, 세 노드가 우연히 같은 인증서 발급 대상을 공유했다고 보기는 어렵다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence