FILE회원 전용
FILE

서로 다른 두 실행 파일, 같은 /77.exe 요청 경로로 연결

7-Zip 자동 압축 해제 모듈 정보와 FarLabUninstaller 제품 정보를 가진 두 파일의 탐지 기록에서 같은 실행 파일 URL이 확인됐다. 요청·제공 관련 탐지는 공통 전달 지점이라는 해석을 뒷받침하지만, 한 파일이 다른 파일을 내려받았거나 다운로드가 완료됐다는 증거는 없다.

2026년 10월 5일 15:26 (UTC+9)최근 관측2026년 10월 5일심각도100글CTX Team행위자Lazarus GroupHastati GroupIOC38지역US

서로 다른 두 실행 파일에 연결된 네트워크 탐지 기록에서 같은 주소가 반복된다. http://propanla.com/77.exe다. 한 파일에는 7-Zip 자동 압축 해제 모듈의 정보가, 다른 파일에는 FarLabUninstaller라는 제품 정보가 들어 있다. 겉모습이 다른 파일들이 왜 같은 실행 파일 경로를 가리키는가. 이 연결은 공통 유포 지점을 보여 주는가, 아니면 하나의 감염 과정까지 설명하는가. CTX Threat Intelligence 자료에서 가장 구체적인 접점은 악성코드 계열명이 아니라 호스트명과 경로가 모두 같은 네트워크 이벤트다. 두 파일의 기록에는 이 URL을 대상으로 한 실행 파일 요청 패턴이 있고, 한쪽에는 HTTP 실행 파일 제공 패턴도 함께 잡혔다. CTX Team은 이를 실행 파일 전달 지점이라는 해석을 뒷받침하는 관계로 평가한다. 다만 핵심은 두 파일이 같은 장소를 참조했다는 데 있다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence