
C&C회원 전용
C&C세 겹 탐지 우회 트로이목마, 인도 겨냥 3주간 반복 재빌드
드로퍼·UPX DLL·PEiD 로더 세 계층이 각각 독립된 우회 전략으로 맞물린 다단계 캠페인이 인도를 표적으로 포착됐다. 동일 빌드 환경에서 생산된 여섯 개 파일 전체에 미래 연도 허구 저작권 문자열이 삽입됐으며, Dynu 동적 DNS와 자동화된 Let's Encrypt 인증서 프로비저닝으로 인프라 차단을 무력화한다.
2026년 6월 29일 01:09 (UTC+9)최근 관측2026년 6월 29일심각도100글CTX TeamIOC22MITRE22지역IN
2026년 6월 초, 인도를 표적으로 삼은 윈도우 트로이목마 캠페인이 처음 포착됐다. 이 캠페인이 주목받는 이유는 단순한 악성코드 배포가 아니라, 서로 다른 세 가지 페이로드 계층이 각각 독립된 탐지 우회 전략을 갖추고 유기적으로 맞물려 작동한다는 점이다. 드로퍼 EXE 쌍, UPX 압축 DLL 쌍, 그리고 사실상 모든 보안 엔진을 통과하는 PEiD 패킹 로더 쌍 — 총 여섯 개의 파일이 세 주 남짓한 기간 동안 순차적으로 제출됐고, 그 전체에 걸쳐 '© 2041 Negations Ltd.'와 'Copyright 2030 Berryville SA.'라는 미래 연도 허구 저작권 문자열이 일관되게 박혀 있다. 단일 빌드 환경에서 반복 재컴파일된 흔적이다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence