
FILE회원 전용
FILECorelDraw 크랙 ZIP에 숨긴 다단계 페이로드, 브라질 4개 산업 겨냥
불법 소프트웨어 유통 채널을 통해 배포된 ZIP 아카이브 하나가 브라질 건설·숙박·미디어·유통 부문을 겨냥한 정교한 악성코드 캠페인의 출발점이었다. 단일 .NET 빌드 파이프라인이 생산한 세 가지 페이로드, 3단계 hosts 파일 조작, LOLDrivers 취약 커널 드라이버가 결합된 이 캠페인은 자격증명 탈취와 코인 마이닝을 동시에 추구하는 이중 수익 구조를 갖췄다.
2026년 6월 12일 03:25 (UTC+9)최근 관측2026년 6월 12일심각도100글CTX TeamIOC26MITRE72지역BR
2026년 3월 18일 생성된 ZIP 아카이브 하나가 브라질의 건설, 숙박·레저, 미디어, 유통 부문을 겨냥한 다단계 악성코드 캠페인의 출발점이었다. oem-patch.zip(765dd0)으로 명명된 이 파일은 CorelDraw Graphics Suite의 정품 인증 도구로 위장한 패처 실행 파일과 DLL을 묶어 배포했다. 887건의 제출과 761개의 고유 출처가 확인된 키젠 실행 파일(231d18ad)은 이 캠페인이 단순한 표적 침투가 아니라 불법 소프트웨어 유통 채널을 통한 대규모 배포 전략을 채택했음을 보여준다. CTX Team의 분석에 따르면, 이 캠페인은 단일 .NET 빌드 파이프라인에서 생성된 세 가지 기능적으로 구분된 페이로드, 3단계 hosts 파일 조작 체인, LOLDrivers 목록에 등재된 취약 커널 드라이버를 결합한 구조로, 일반적인 커머디티 악성코드 배포 수준을 넘어서는 운영 규율을 드러낸다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence