
APT회원 전용
APT가짜 FitGirl 게임 패키지에 숨은 DBatLoader, 브라질 집중 공격
CTX Team 분석 결과, '007 First Light [FitGirl Repack]'으로 위장한 설치 패키지 안에 DBatLoader 계열 드로퍼 두 개가 은닉된 것으로 확인됐다. 가짜 DirectX MSI·배치 런처·게임 커버 이미지까지 갖춘 완성형 기만 구조와 USB 열거·디버그 탐지 기반 샌드박스 회피가 결합돼 있으며, 러시아 AS 두 곳에 걸친 이중화 C2 인프라가 브라질 사용자를 표적으로 운용되고 있다.
2026년 6월 9일 07:24 (UTC+9)최근 관측2026년 6월 9일심각도100글CTX Team행위자Void ArachneSilver FoxIOC23지역BR
'007 First Light [FitGirl Repack]'이라는 이름으로 유포되고 있는 게임 설치 패키지 안에 DBatLoader 계열 트로이목마 드로퍼 두 개가 은닉돼 있다는 사실이 CTX Team의 분석을 통해 확인됐다. 이 패키지는 단순한 악성 실행 파일 하나를 숨긴 수준이 아니다. Play.bat 런처, game.jpg 커버 이미지, unins000.exe 제거 프로그램까지 갖춘 완성형 가짜 설치 묶음이며, 여기에 가짜 DirectX MSI 인스톨러까지 보조 컴포넌트로 포함돼 있다. 1,011개의 고유 소스에서 1,176건의 제출이 집계된 주 드로퍼의 수치는 이 루어가 이미 브라질 사용자를 중심으로 상당한 규모로 유포됐음을 보여준다. 이 캠페인의 핵심은 악성 코드 자체의 기술적 정교함보다, 크랙 게임 배포 생태계를 정밀하게 모방한 기만 아키텍처와 샌드박스 분석을 무력화하는 복합 회피 기법의 조합에 있다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence