
FILE회원 전용
FILE블렌더 위장한 백도어, 물량과 재활용으로 탐지망 뚫다
Gamaredon 계열 Pterodo 백도어 DLL이 3D 그래픽 툴 Blender 설치 경로를 사칭해 발견됐다. 서명 없이도 52/76개 엔진 탐지와 샌드박스 2곳 만장일치 악성 판정을 받았으며, 유일한 C2 도메인은 2020년 이후 방치된 재활용 인프라로 확인됐다.
2026년 9월 12일 14:56 (UTC+9)최근 관측2026년 9월 12일심각도74글CTX Team행위자Gamaredon GroupCTIGIOC3MITRE9지역CHCN
CTX Team이 최근 카탈로그에 편입한 Win32 DLL 한 점이 눈에 걸린 이유는 탐지율이 아니라 위치였다. 문제의 파일(be2be662cc821a924d5641422dd1116e99188c6923da092ca3f0f8f862bd2d2d)은 정상적인 3D 그래픽 제작 도구인 Blender의 설치 경로, 정확히는 C:\Program Files\Blender Foundation\Blender\ 하위에 자리 잡고 있었다. 파일명 자체도 무작위 해시 문자열로 지어져 있어, 시스템 관리자가 프로세스 목록이나 설치 폴더를 훑어봐도 정식 3D 소프트웨어의 부속 모듈로 오인하기 쉬운 구조다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence