
APT회원 전용
APT패커만 바꿨을 뿐인데 탐지율 55%→0%, 실체는 애드웨어
CTX Team이 들여다본 IOC 세트에서 같은 파일명이 패킹 여부만 다르게 두 번씩 등장했다. 고탐지 원본과 F-PROT 패커로 감싼 저탐지 사본이 짝을 이루며, 새 코드 없이 탐지율만 붕괴시키는 방식이 드러났다.
2026년 7월 29일 05:36 (UTC+9)최근 관측2026년 7월 29일심각도19글CTX Team행위자BariumWicked SpiderIOC42MITRE44지역RO
GubedZL.dll, Packet.dll, WinSAP.dll. 이번에 CTX Team이 들여다본 IOC 세트 안에서 이 세 파일명은 정확히 두 번씩 등장한다. 한쪽 계열은 VirusTotal에서 38/77~55/77 수준의 높은 탐지율을 기록했다. 그런데 같은 이름에 .ubqu 확장자만 붙은 반대편 계열은 0/60~5/72까지 탐지율이 주저앉는다. 예컨대 GubedZL.dll(d6c764af9b5ef23aa0470f5c7d6a1d44e643b3389fac74a96a6575f9ffc19ab4)은 55/76 탐지를 받았지만, 동일한 이름의 GubedZL.dll.ubqu(6696ea75bf1942af8a9980283bab8f0803e4d83edb4c38e86d1bacdc44982ca9)는 0/60에 그쳤다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence