
C&C회원 전용
C&C이모텟 다운로더 뒤, 인증서 발급 이력으로 엮인 도메인 5개·IP 1개
등록 기관과 등록 시점이 제각각인 도메인 5개와 미국 소재 IP 1개가 인증서 발급 기관(R3·YR1)과 유효기간, 네임서버로 서로 물려 있다. Emotet 계열 매크로 다운로더와 결부된 이번 세트에서 가장 확실한 서사는 파일이 아니라 인프라 쪽에서 나온다.
2026년 7월 31일 05:44 (UTC+9)최근 관측2026년 7월 31일심각도100글CTX Team행위자Emotet GroupTA542IOC11지역US
Emotet 계열 다운로더와 결부된 이번 인디케이터 묶음에서 가장 두드러지는 신호는 파일이 아니라 인프라 쪽에서 나온다. CTX Team이 이번 클러스터를 심각도 100, 신뢰도 85로 분류해 c2-servers 카테고리 위협으로 등록한 근거도 바로 여기에 있다. 등록된 지 3년 이상 차이 나고 등록 기관도 제각각인 도메인 다섯 개와 미국 소재 IP 한 개가, 인증서 발급 기관(issuer_cn) 레이블과 유효기간, 네임서버라는 세 축 위에서 서로 물려 있는 모습이 확인된다. bachhoanhale.com, invaluablearts.com, tatilburdur.com은 모두 Let's Encrypt R3가 발급한 인증서를 물고 있고 그 유효 기간이 하나같이 89일로 동일하다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence