
APT회원 전용
APTFileZilla 위장 인증서·도메인 같은 날 생성…XMRig 다단계 공격 체인 해부
2025년 12월 24일, 가짜 FileZilla 코드서명 인증서와 filezilla.cc 도메인이 동시에 만들어졌다. BlueBottle로 귀속된 이 캠페인은 암호화 컨테이너로 탐지를 전면 우회하며 콩고민주공화국을 겨냥해 XMRig 크립토마이너를 배포했다.
2026년 6월 7일 23:07 (UTC+9)최근 관측2026년 6월 8일심각도98글CTX Team행위자BlueBottleOpera1erIOC23MITRE29지역CD
2025년 12월 24일, 두 가지 사건이 동시에 일어났다. 'FileZilla FTP Client'라는 이름의 자가서명 코드 서명 인증서가 발급됐고, 같은 날 filezilla.cc 도메인이 NICENIC INTERNATIONAL GROUP CO., LIMITED를 통해 등록됐다. 인증서 일련번호 30 10 ED B3 26 DC 0F 81, 도메인 생성 타임스탬프 2025-12-24T19:23:28Z — 두 값이 가리키는 날짜는 정확히 일치한다. 이것은 우연이 아니다. 운영자는 피해자가 실행 파일을 열기 전에 이미 브랜드 위장 인프라를 완성해 두었다. CTX Team이 추적한 이 캠페인은 콩고민주공화국을 표적으로 XMRig 크립토마이너를 배포하는 다단계 공격 체인으로, 2026년 1월 12일 단 한 번의 빌드 세션에서 생성된 11개 ZIP 페이로드를 중심으로 구성된다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence