APT회원 전용
APT

9분 빌드·CDN 위장…'전능 PC 도우미' 4중 회피 설계 해부

2025년 9월 8일 오전 4시, 단 9분 만에 7개 악성 실행 파일이 컴파일·서명됐다. GlobalSign 합법 인증서와 왕수 CDN 엣지 풀을 결합한 이 캠페인은 정적·동적·네트워크 탐지를 동시에 무력화하도록 설계됐다.

2026년 6월 4일 23:26 (UTC+9)최근 관측2026년 6월 4일심각도100CTX Team행위자Mustang PandaHoneyMyteIOC34

2025년 9월 8일 오전 4시 13분부터 4시 22분 사이, 단 9분 동안 7개의 Windows 실행 파일이 컴파일되고 서명됐다. 파일 버전은 모두 7.0.132.250908으로 통일됐고, GlobalSign GCC R45 코드 서명 인증서(시리얼 번호 79 71 CE 0B 6F A4 08 5B 59 ED 68 E4)가 전체 묶음에 일괄 적용됐다. 이 인증서는 중국 법인 北京华网智讯软件有限公司 명의로 2025년 5월 29일 발급됐으며, 배포 시점 기준으로 이미 3개월 이상 준비된 상태였다. VirusTotal에서 24~39/77개 엔진이 이 파일들을 악성으로 분류한 현재까지도 해당 인증서는 유효 상태를 유지하고 있다. 이 9분짜리 빌드 이벤트가 이 캠페인 분석의 출발점이다. 단일 자동화 파이프라인이 아니라면 이처럼 촘촘한 타임스탬프 응집이 나타나기 어렵다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence