C&C회원 전용
C&C

StealC v2, 크롬 앱 바운드 암호화 뚫었다

새로 수집된 여섯 개 파일 중 StealC v2 계열 두 샘플이 크로뮴의 앱 바운드 암호화를 무력화하는 디크립터 룰을 동시에 발화했다. 같은 시기 AS214351 산하 네 개 C2 IP는 그대로 유지된 채 전면 도메인 세 개 중 두 개만 교체됐다.

2026년 10월 1일 22:49 (UTC+9)최근 관측2026년 10월 1일심각도100글CTX TeamIOC31MITRE55지역US

이번 주기에 새로 수집된 여섯 개의 파일 가운데 가장 눈에 띄는 변화는 크기가 아니라 '무엇을 훔칠 수 있게 됐는가'에 있다. 767KB짜리 경량 빌드(0215f734…53624)와 2.9MB짜리 대형 빌드(1465e9ea…b5660)로 구성된 StealC v2 계열 두 파일이 나란히 win_mal_Chromium_app_bound_encryption_Decrypter YARA 룰을 공유하며 탐지됐다. 이 룰은 구글이 크롬에 적용한 앱 바운드 암호화(App-Bound Encryption, ABE) — 즉 쿠키·비밀번호를 OS 레벨 키로 한 번 더 감싸 탈취를 어렵게 만든 최신 방어 장치 — 를 무력화하는 디크립터를 식별하기 위해 만들어졌다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence