APT회원 전용
APT

라자루스 라벨 뒤엔 66/76 탐지된 마이둠 웜 한 마리뿐

서른세 건의 파일 해시 중 판독 가능한 것은 단 하나, mydoom 계열 이메일 웜뿐이다. 그 주변을 감싼 열한 개 도메인과 열 개 IP는 대부분 정상 메일 서버와 공유 CDN 프록시로 확인됐다.

2026년 8월 19일 14:40 (UTC+9)최근 관측2026년 8월 19일심각도82CTX Team행위자Lazarus GroupHastati GroupIOC54지역DE

이번에 확보된 서른세 건의 파일 해시 가운데, 실제로 판독 가능한 내용을 담고 있는 것은 단 한 건뿐이다. 나머지 서른두 개는 해시 값만 존재하고 파일 종류·크기·서명·탐지 정보 어느 것도 확인되지 않는다. 그 유일한 표본은 fdeacb79…로 시작하는 59KB짜리 Win32 실행파일로, VirusTotal 기준 76개 엔진 중 66개가 악성으로 판정했고 위협 분류상 worm.mydoom/emailworm으로 분류되며, 대중적으로는 mydoom·emailworm·amfu라는 이름으로 묶인다. 이 웜은 스스로 다른 호스트로 확산하는 태그와 실행파일 끝단에 데이터가 덧붙여진 특징을 그대로 드러내고 있다. 이 레코드에는 라자루스라는 이름과 스무 개의 별칭이 함께 붙어 있지만, 실제로 손에 잡히는 기술적 증거는 이 상용 이메일 웜 계열 하나뿐이라는 사실이, 이번 지표 묶음이 던지는 가장 흥미로운 질문이다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence