C&C회원 전용
C&C

GlobalSign 인증서 하나로 세탁된 9개 애드웨어, 신뢰 게시자 위장

중국 발급업체 沧州句号网络科技有限公司 명의의 유효한 GlobalSign GCC R45 인증서 체인이 서로 다른 두 '유틸리티' 브랜드로 위장한 9개 PE32 실행파일·DLL에 동일하게 서명돼 있었다. 탐지율은 32/77~46/77에 달하지만 서명은 정상 신뢰 체인을 갖춰 사용자와 일부 스캐너의 경계심을 낮추는 소모품으로 재사용되고 있다.

2026년 7월 28일 13:43 (UTC+9)최근 관측2026년 7월 28일심각도100CTX Team행위자Salty SpiderKuKuIOC19MITRE11

중국 코드사이닝 발급 업체 沧州句号网络科技有限公司(창저우쥐하오네트워크과학기술) 명의로 발급된 GlobalSign GCC R45 인증서 체인 하나가, 서로 다른 두 개의 '유틸리티' 브랜드로 위장한 9개의 PE32 실행파일·DLL에 동일하게 물려 있다는 정황이 확인됐다. 시리얼 넘버 74 8A E7 40 52 3E E3 39 FF 9C AE 7C로 특정되는 이 인증서는 GlobalSign GCC R45 CodeSigning CA 2020 → GlobalSign Code Signing Root R45 → GlobalSign Root CA - R3로 이어지는 정상적인 신뢰 체인을 갖추고 있으며, 실제로 VirusTotal에서는 이 서명 하나로 묶인 9개 파일 전부가 signed 태그를 달고 있다. 그런데 같은 파일들의 탐지율은 32/77에서 46/77까지 걸쳐 있고, 그중 하나는 트로이목마 계열 라벨까지 붙어 있다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence