
FILE회원 전용
FILE20년 묵은 도메인 두 곳, 같은 발급자 인증서로 동시 부활
2005~2006년 등록된 GoDaddy 도메인 dthakar.com과 elmodular.com이 5주 간격으로 동일한 Let's Encrypt 발급자 명의 인증서를 받았다. 별도로 eatspam.co.uk와 그 IP도 비슷한 시기 다른 발급자 명의로 89일짜리 인증서를 갱신하며, 이 인프라 뒤에는 2018년 제출된 구형 매크로 다운로더가 유일하게 연결돼 있다.
2026년 9월 12일 06:50 (UTC+9)최근 관측2026년 9월 12일심각도100글CTX Team행위자Emotet GroupTA542IOC13
지난주 관측된 인프라 묶음에서 가장 먼저 눈에 걸리는 것은 파일이 아니라 도메인의 나이다. dthakar.com과 elmodular.com은 각각 2006년 12월 20일, 2005년 10월 26일에 등록된 도메인으로, 등록 이후 경과일이 각각 7,203일과 7,625일에 달한다. 20년 가까이 존재해 온 이 두 도메인이 최근 동일한 Let's Encrypt 발급자 YR2 명의로 새 인증서를 나란히 받았다는 사실이 이번 분석의 출발점이다. dthakar.com의 인증서는 2026년 8월 29일부터, elmodular.com의 인증서는 2026년 7월 24일부터 유효하며, 두 인증서 모두 유효기간이 정확히 89일로 동일하다. 발급 시점 사이의 간격은 약 5주로, 같은 운영 주체 혹은 같은 자동화 도구가 두 도메인의 인증서 갱신을 순차적으로 처리했다고 보는 것이 자연스럽다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence