
C&C회원 전용
C&C유효 코드서명 인증서·알리바바 CDN 동시 악용한 중국산 애드웨어 캠페인
Shanghai 2345 Mobile Technology 명의의 DigiCert 인증서로 서명된 9개 악성 컴포넌트가 알리바바 Kunlun CDN을 통해 배포됐다. 서명 기반 허용 목록과 IP 차단을 동시에 무력화하는 구조로, 2026년 5월까지 활성 페이로드 갱신이 관측됐다.
2026년 6월 2일 01:59 (UTC+9)최근 관측2026년 6월 2일심각도100글CTX Team행위자Salty SpiderKuKuIOC56MITRE2
2023년 8월 30일 오전 07:32부터 07:36 사이, 단 4분 남짓한 시간 동안 9개의 악성 PE 컴포넌트가 Shanghai 2345 Mobile Technology Co., Ltd. 명의의 DigiCert Trusted G4 코드서명 인증서(시리얼 0D 7E F8 80 11 79 BF 12 A7 46 6F 7D A5 B3 27 7A)로 일괄 서명됐다. 이 인증서는 2026년 7월 7일까지 유효하며, 보고 시점 현재도 폐기되지 않은 상태다. 페이로드 갱신 경로는 Alibaba Kunlun CDN 위에 올라탄 download.2345cdn.com을 통해 운영되고 있으며, 2026년 5월 28일에 갱신된 .lzma 압축 블롭이 이틀 뒤인 5월 30일 CTX Team의 첫 관측 시점까지 활성 상태였다. 서명 기반 허용 목록과 IP 기반 차단이 동시에 무력화되는 구조 — 이것이 이 캠페인의 핵심 운영 논리다. CTX Team은 이 캠페인을 심각도 100, 신뢰도 80으로 분류했다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence