
APT회원 전용
APTIPFS 게이트웨이로 진화한 C2 인프라, 도메인 압수 무력화 설계
탈중앙화 파일 시스템 IPFS 게이트웨이 IP가 악성 캠페인 지시자로 새로 등재됐다. 만료·폐기 코드 서명 인증서와 자동화된 단명 도메인 군집을 결합한 이 캠페인은 단일 차단 지점이 없는 인프라 구조를 향해 진화하고 있다.
2026년 6월 9일 11:38 (UTC+9)최근 관측2026년 6월 9일심각도100글CTX Team행위자APT28StrontiumIOC11MITRE13
이전 보도(이전 보도)에서 CTX Team이 추적해 온 이 캠페인은 만료·폐기된 코드 서명 인증서를 악용한 번들러 드로퍼와 PremierOpinion 애드웨어 페이로드를 중심으로 분석됐다. 이번 업데이트에서 새로 식별된 핵심 변화는 페이로드나 도메인이 아닌 IP 레이어에 있다. Protocol Labs가 운영하는 IPFS(InterPlanetary File System) 게이트웨이 네트워크 내 IP 209.94.90.1(ASN 40680)과 King Servers 넷블록의 162.244.34.17(ASN 14576, Hosting Solution Ltd.)이 캠페인 지시자 목록에 새로 등재됐다. 이 두 IP의 추가는 단순한 인프라 확장이 아니다 — 운영자가 탈중앙화 웹 인프라를 C2 또는 페이로드 호스팅 경로로 편입시키기 시작했다는 신호로, 기존의 도메인 압수나 IP 블랙홀 라우팅 같은 표준적 대응 수단이 효력을 잃는 지점을 향해 이 캠페인이 진화하고 있음을 시사한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence