
C&C회원 전용
C&C게임 치트 위장 로더, 자격증명 유통 파이프라인 입구로
'B3RAP Leecher v2'라는 게임 치트 이름을 단 실행파일이 실제로는 암호화폐 지갑 시드, 2FA 비밀, 텔레그램 세션, FTP 자격증명을 수집·유통하는 상품화된 파이프라인의 입구였다. diamotrix.world와 서로 다른 두 ASN에 걸친 IP 두 곳이 동일한 /diamo/post.php 경로를 서비스하며 이 백엔드를 이루고 있다.
2026년 8월 15일 07:41 (UTC+9)최근 관측2026년 8월 22일심각도100글CTX TeamIOC57MITRE61지역US
게임 커뮤니티에서 통용되는 "리처(leecher)" 툴 이름을 내건 실행파일 한 개가, 실제로는 암호화폐 지갑 시드와 2단계 인증 비밀, 텔레그램 세션, FTP 자격증명을 한 바구니에 쓸어담는 상품화된 유통 파이프라인의 입구 역할을 하고 있는 정황이 확인됐다. CTX Team이 추적한 이 C2 백엔드는 diamotrix.world라는 단일 도메인과 서로 다른 두 개의 자율시스템(AS)에 걸친 IP 두 곳으로 구성돼 있는데, 이 세 개 노드가 모두 /diamo/post.php라는 동일한 체크인 경로를 서비스한다는 사실이 이 인프라를 단순한 임시 호스팅 이상으로 보게 만드는 첫 단서다. 여기에 결합된 파일 증거는 정교한 침투 도구가 아니라, PEiD로 패킹된 .NET 로더 한 개와 탐지 엔진이 거의 손대지 못하는 평문 데이터 블록 여섯 개다. 이 조합이 흥미로운 이유는 정교함이 아니라 그 반대에 있다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence