
C&C회원 전용
C&CAPT28, 구글·비트토렌트 합법 인증서로 보안 엔진 76개 전부 우회
DigiCert가 발급한 Google LLC 명의 코드 서명 인증서를 장착한 가짜 Chrome 실행 파일이 VirusTotal 76개 엔진 탐지율 0/76을 기록했다. APT28으로 귀속된 이 캠페인은 628일 된 픽셀 비콘 도메인과 신규 ZeroSSL 스테이징 도메인을 분리 운영하며 정부 부문을 겨냥한 장기 첩보 수집 구조를 갖추고 있다.
2026년 5월 24일 14:51 (UTC+9)최근 관측2026년 5월 24일심각도100글CTX Team행위자APT28StrontiumIOC12MITRE4
DigiCert가 발급하고 Google LLC 명의로 서명된 64비트 Windows 실행 파일 한 개가 VirusTotal에 등록된 76개 보안 엔진 전체를 통과했다. 탐지율 0/76. 이 수치는 단순한 우연이 아니다. 해당 파일(SHA256: 292b9f274b8bb685c77b73ecb52a6fe9da9165fb59045d02a2838e4e3b36612b)은 C:\Program Files\Google\Chrome\Application\chrome.exe 경로에 자신을 위치시키고, 2027년 4월까지 유효한 Google LLC 코드 서명 인증서(일련번호 0B 50 CF 24 6B 26 3E FD 85 A7 29 31 51 58 F3 FF)를 온전히 유지한 채 엔드포인트 탐지 생태계의 사각지대를 파고든다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence