
APT회원 전용
APT폐기된 2014년 인증서, 10년째 애드웨어 5종 서명 중
2014년 발급되고 이미 신뢰가 취소된 'PC Utilities Software Limited' 코드 서명 인증서가 설치 파일·실행 파일·헬퍼 DLL 두 개까지 다섯 개 바이너리에 동일하게 적용돼 있다. VirusTotal은 이를 상업적 애드웨어/PUP로 분류하지만, 상위 피드는 espionage 성향의 Snowglobe/babar 캠페인으로 태깅해 둘 사이에 간극이 존재한다.
2026년 7월 31일 05:34 (UTC+9)최근 관측2026년 7월 31일심각도72글CTX Team행위자SnowglobeAnimal FarmIOC11MITRE44지역DE
2014년 여름 발급된 코드 서명 인증서 한 장이, 지금까지도 설치 프로그램 한 개와 실행 파일 한 개, 헬퍼 DLL 두 개를 동시에 묶고 있다. CTX Team이 확인한 이 다섯 개 바이너리 세트는 모두 'PC Utilities Software Limited' 명의로 서명돼 있으며, 리프 인증서 일련번호 00 CF 20 ED FB 9E 9D 56 F4 29 A4 4E 79 C3 46 58 05가 설치 파일(d52e7d63123f1ab1638ae70e1d070635e794ab9fa48bbb1aa609074ec8f410ed)부터 메인 실행 파일(4b4868f2436fd1658ac4bd3f6eee3981c2f6e4e9ecd88203580aa2ce35958600), 헬퍼 DLL인 OptProMon.dll(977595563eebda730389b7addc051dbb246caea07d6889ce3404c663e7676a02)과…
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence