APT회원 전용
APT

유효한 DigiCert 인증서로 서명된 악성 번들, 샌드박스 탐지 무력화

상하이 2345 모바일 테크놀로지 명의의 DigiCert 코드 서명 인증서가 취소되지 않은 채 17개 악성 PE 파일 중 11개를 인증하고 있다. 2345 SafeCenter와 HaoZip으로 위장한 이 번들은 알리바바 쿤룬 CDN을 통해 배포되며, 가드 프로세스 하나는 SQL Server 인증 우회 훅 패턴에 매치된다.

2026년 5월 31일 19:32 (UTC+9)최근 관측2026년 5월 31일심각도100CTX Team행위자APT28StrontiumIOC61MITRE8

Shanghai 2345 Mobile Technology Co., Ltd. 명의로 발급된 DigiCert 코드 서명 인증서(시리얼 0D 7E F8 80 11 79 BF 12 A7 46 6F 7D A5 B3 27 7A, 유효 기간 2026년 7월 7일까지)가 현재도 취소되지 않은 상태에서 17개 악성 Windows PE 파일 중 11개를 인증하고 있다. 2345 SafeCenter(安全卫士中心) 보안 제품과 HaoZip(好压) 압축 프로그램으로 위장한 이 번들은 알리바바 쿤룬(Kunlun) CDN을 통해 업데이트 패키지 형태로 배포되며, 유효한 CA 발급 서명이 Windows SmartScreen 경고를 억제하는 동안 Zenbox 샌드박스는 여러 샘플을 96~100% 신뢰도로 CLEAN 판정한다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence