APT회원 전용
APT

라자루스 라벨 붙은 7년 묵은 파일, 알고보니 중국산 애드웨어

VT 탐지율 52/76을 기록한 오래된 Win32 실행파일에 상위 피드는 Lazarus Group과 torpig 라벨을 붙였다. 그러나 서명 체인·샌드박스·인프라를 도시에 단위로 대조한 결과는 중국계 브라우저 번들러 'TheWorld'와 Qihoo 360 CDN 잔재만을 가리킨다.

2026년 7월 24일 13:32 (UTC+9)최근 관측2026년 7월 24일심각도100CTX Team행위자Lazarus GroupHastati GroupIOC64지역CNMY

sha256 ece2d6ff…f2323f — VirusTotal 탐지율 52/76을 기록한 이 Win32 실행파일은 첫 관측 시점이 2018년 4월 6일, 최근 관측이 2025년 11월 19일로, 7년 넘게 산발적으로 재제출되고 있는 파일이다. VirusTotal은 이 파일을 trojan.adload/genericrxcf로 라벨링했고, popular_names에는 adload, genericrxcf, addtv 같은 애드웨어·PUA 계열의 이름이 붙어 있다. 그런데 이 레코드에 상위 피드가 붙여놓은 태그는 다름 아닌 Lazarus Group, family는 torpig, motivation은 espionage였다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence