FILE회원 전용
FILE

세키스이하우스 위장 인증서, 일본 통신사 대역서 반복 재사용

Allaple로 태깅된 파일 조사에서 확보된 IP 17개 중 14개가 일본 통신사 AS4713(NTT DOCOMO BUSINESS) 대역에 몰려 있다. 그중 다섯 호스트는 세키스이하우스 도메인을 모방한 것으로 보이는 바이트 단위 동일 TLS 인증서를 공유하며, 같은 대역의 한 IP는 과거 전혀 다른 브랜드 인증서를 서빙한 이력도 확인된다.

2026년 9월 7일 14:46 (UTC+9)최근 관측2026년 9월 7일심각도52CTX TeamIOC26MITRE25지역US

Allaple로 태깅된 파일 드롭을 좇다 보면, 화면 반대편에 남는 건 결국 파일이 아니라 주소였다. 이번에 확보된 IP 지표 17개 가운데 14개가 단 하나의 일본 통신사 대역, AS4713(NTT DOCOMO BUSINESS,Inc.)에 몰려 있다. 그리고 그 안에서도 다섯 개 호스트 — 202.18.210.172, 202.18.210.153, 202.18.209.143, 202.18.209.144, 202.18.209.153 — 는 시리얼 번호 b9f3aa6546060eaeb9b07a8fed689d8, 즉 바이트 단위로 완전히 동일한 TLS 인증서를 그대로 물려받아 쓰고 있다. 파일 쪽 증거가 얇은 이번 조사에서 이 다섯 호스트의 인증서 완전 일치는 가장 단단하게 검증된 신호이며, 그래서 이 기사의 축도 파일이 아니라 인프라 쪽에 놓았다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence