
청두發 DigiCert 인증서 두 장, 애드웨어 12개 브랜드 8개월 서명
청두 소재 두 법인 명의로 발급된 정상 DigiCert 코드서명 인증서가 이름만 다른 12개 'PC 최적화' 유틸리티에 동일한 Ludashi 계열 애드웨어 코드를 8개월간 계속 서명해왔다. 서버 쪽에서도 은련·Tencent를 사칭하는 와일드카드 TLS 인증서가 여러 통신사 ASN에 걸쳐 재사용되며, 서명과 인프라 양쪽에서 신뢰 자산을 소모품처럼 돌려쓰는 동일한 운영 논리가 드러난다.
청두(成都) 소재 두 개 법인 명의로 발급된 DigiCert Trusted G4 코드서명 인증서가, 서로 다른 이름의 "PC 최적화" 유틸리티 열두 종에 걸쳐 동일한 애드웨어 코드베이스를 계속 서명해 왔다. CTX Team이 확인한 파일 코호트에서는 성도기로과기유한공사(成都奇鲁科技有限公司) 명의 인증서(시리얼 0D 07 8E 70 EA EE 48 FF EB 95 76 BD D4 00 BE 98)가 NetSentinelTray.exe, winopt_assistant_ui.exe, index_service.exe, cclean_tray.exe, cclean.exe 등 다섯 개 바이너리를 2025년 11월부터 2026년 5월까지 연속으로 서명했고, 성도지안천하정보기술유한공사(成都知安天下信息技术有限公司) 명의의 두 번째 인증서(시리얼 01 B4 D0 C8 60 64 D2 AA E2 40 D8 47 16 6B 13 E9)가 Search.exe, BwSystemHelper.tpi,…
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기