
C&C회원 전용
C&C2345PCSafe 트로이 목마, CDN 이중 채널로 배달망 확장
단일 엔드포인트로 운영되던 2345PCSafe 트로이 목마 캠페인이 두 번째 CDN 도메인과 23개 신규 IP를 추가하며 이중화 구조로 전환됐다. ChinaNetCenter와 Alibaba Kunlun CDN을 동시에 활용해 네트워크 차단 실효성을 낮추는 한편, 2026년까지 유효한 DigiCert 코드 서명 인증서로 OS 신뢰 체계를 우회하는 핵심 기법은 그대로 유지됐다.
2026년 6월 6일 15:47 (UTC+9)최근 관측2026년 6월 6일심각도100글CTX Team행위자Salty SpiderKuKuIOC88MITRE2
이전 보도에서 확인된 download.2345cdn.com 단일 엔드포인트 구조가 이번 분석 주기에서 이중 채널로 확장됐다. 새롭게 확인된 dl-up.2345cdn.com은 download.2345cdn.com과 동일한 등록자(eName Technology Co., Ltd.), 동일한 WHOIS 생성일(2019-08-29), 동일한 TrustAsia DV 와일드카드 인증서(시리얼 54162008a7bf1ddb0a8b67fd81b4674af00924f7)를 공유하며, 두 도메인 모두 *.kunluncan.com으로 CNAME 연결돼 있다 — 이 패턴은 두 도메인이 운영상 짝으로 관리됐을 가능성을 강하게 시사하지만, 단일 운영자가 처음부터 의도적으로 쌍으로 설계했는지는 현 단계 증거로는 단정이 어렵다. 이와 함께 23개의 신규 IP가 추가됐고, 새로운 페이로드 URL 두 건이 확인됐다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence