C&C회원 전용
C&C

DigiCert G4 인증서 두 장으로 묶인 중국발 애드웨어·트로이목마 툴킷, 통신사 표적

북경·성도 소재 중국 법인 명의로 발급된 유효한 DigiCert G4 코드 서명 인증서 두 개가 17개 악성 파일을 신뢰 체계 안으로 끌어들이고 있다. 샌드박스 탐지 회피와 CDN 위장 TLS를 결합한 이 캠페인은 2027년까지 서명 능력을 유지한 채 통신 서비스 부문을 겨냥하고 있다.

2026년 6월 7일 19:58 (UTC+9)최근 관측2026년 6월 7일심각도100CTX Team행위자FIN6Skeleton SpiderIOC90MITRE20

2024년 9월 19일, 중국 법인 北京创想界科技有限公司 명의로 DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 인증서 하나가 발급됐다. 일련번호 06 FE 57 2B A6 2E 8E C3 18 03 0F DC 9B AC A2 81, 유효 기간 2027년 9월까지 — 이 단 하나의 코드 서명 인증서가 이후 수개월에 걸쳐 archelper.dll, base.dll, ScrRun.dll, AcMgr.dll, ComputerZ12.dll, DumpUper.exe를 포함한 12개 파일 전체에 찍혔다. 기능적으로 분산된 모듈들이 단일 서명 파이프라인에서 생산됐다는 의미다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence