
C&C회원 전용
C&Cmsvcp110.exe 위장 .NET 코인마이너, MSIL/Bobik 드로퍼 자리 교체
Microsoft Visual C++ 런타임으로 위장한 .NET 코인마이너가 새 페이로드로 등장했다. 기존 MSIL/Bobik 드로퍼 파일 2개가 완전히 교체되고 동일한 C2 인프라 위에서 코인마이너 페이로드가 새로 투입됐다.
2026년 7월 1일 06:15 (UTC+9)최근 관측2026년 7월 1일심각도100글CTX TeamIOC6MITRE36지역IQKRTR
Microsoft Visual C++ 재배포 가능 패키지 런타임으로 위장한 .NET 코인마이너가 새 페이로드로 등장했다. SHA256 52dcf74bc12a1d627847054f516c6689156401b8adff8bf386081d0ca9001a89로 식별되는 이 파일은 PE32+ .NET 어셈블리로, 크기 774KB에 VirusTotal 탐지율 53/74를 기록하며 위협 라벨 trojan.msil/coins가 부여됐다. 파일명 msvcp110.exe는 정상적인 Visual C++ 런타임 라이브러리 msvcp110.dll을 연상시키도록 설계됐으며, 실제 배포 경로는 C:\Users\[user]\AppData\Roaming\msvcp110_win\msvcp110.exe로 사용자 프로필 하위 디렉터리에 위치한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence