C&C회원 전용
C&C

woody_rat, 이집트·헝가리 기술기업 암호화폐 지갑·메신저 자격증명 동시 탈취

독일 소재 AS214351 내 두 C2 노드가 Exodus·ElectronCash 지갑 파일과 Pidgin 계정 정보를 체계적으로 수집하고 있다. 탈취 데이터는 날짜별 로그 아카이브로 패키징돼 Telegram 봇 채널(@LOGSCLOUDYT_BOT)을 통해 유통되며, 10년 유효기간의 자가서명 와일드카드 TLS 인증서가 장기 운영 의도를 드러낸다.

2026년 6월 13일 14:32 (UTC+9)최근 관측2026년 6월 13일심각도100CTX TeamIOC73MITRE62지역EGHU

이집트와 헝가리 기술 분야 피해자 시스템에서 Exodus 암호화폐 지갑의 암호화된 시드 파일(seed.seco), 지갑 정보 블롭(info.seco), 설정 JSON(exodus.conf.json)이 동시에 수집되고 있다. 단일 피해자 호스트(RO_193.226.177.40)에서 추출된 아티팩트들은 Exodus 지갑 파일 묶음에 그치지 않고 ElectronCash의 Bitcoin Cash 지갑 파일(default_wallet)과 Pidgin 메신저 계정 자격증명(accounts.xml)까지 포함한다. 이 수집물들은 YT&TEAM LOGS 08.10.24/@LOGSCLOUDYT_BOT이라는 명명 규칙을 가진 날짜별 로그 아카이브로 패키징돼 Telegram 봇 채널을 통해 유통된다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence