C&C회원 전용
C&C

서명·시간·신원, 세 갈래로 무너진 신뢰의 유통망

DustSquad로 라벨링된 IOC 묶음에서 폐기된 EV 서명 인증서를 쓴 애드웨어 번들러 두 종과, 발급 사흘 만에 시간 유효성을 잃은 VPN 위장 스틸러가 발견됐다. C2 인프라에서는 파나마와 중국계 클라우드 서버가 각각 Akamai와 알리바바 클라우드의 TLS 인증서를 그대로 복제해 CDN 트래픽으로 위장했다.

2026년 8월 20일 22:46 (UTC+9)최근 관측2026년 8월 20일심각도100CTX Team행위자DustSquadAPTC34IOC18

애드웨어 번들러 두 종이 정식 EV 코드사인 인증서로 서명된 채 유통되다 그 인증서가 발급기관에 의해 폐기됐고, 같은 시기 관측된 VPN 서비스 위장형 정보 탈취 악성코드는 발급 사흘 만에 시간 유효성을 잃는 Microsoft 검증 인증서를 달고 있었다. 그 뒤를 받치는 명령제어(C2) 인프라에서는 파나마와 중국계 클라우드 두 곳이 각각 Akamai와 알리바바 클라우드의 TLS 인증서를 그대로 복제해 자신의 트래픽을 CDN 트래픽처럼 위장했다. 서명 신뢰(code signing), 시간 유효성(time validity), 인증서 신원(certificate identity) — 신뢰 체계를 구성하는 세 축을 각각 다른 방식으로 무너뜨린 사례가 하나의 유통 체인 위에서 동시에 관측됐다는 점이 이번 데이터셋의 핵심이다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence