
APT회원 전용
APT파일 78건 쏟아져도 C2 도메인은 하나 — 요르단 겨눈 StrongPity
요르단 식음료 업계를 노린 Promethium(StrongPity) 계열 캠페인에서 파일 지표는 78건까지 늘었지만 실제 분석 가능한 샘플은 4건뿐이다. 반면 C2 후보 도메인 apn-state-upd2.com은 이번 확인 구간 내내 변동 없이 고정돼, 바이너리는 소모품처럼 찍어내고 인프라는 최소한으로 유지하는 운영 방식을 시사한다.
2026년 6월 30일 18:56 (UTC+9)최근 관측2026년 7월 7일심각도82글CTX Team행위자PromethiumStrongPityIOC82MITRE30지역JO
Promethium(StrongPity, APT-C-41로도 알려짐) 계열의 위협 인프라를 추적하는 과정에서, 요르단의 식음료 산업을 표적으로 삼은 것으로 확인된 한 캠페인의 파일 지표가 눈에 띄게 요동치고 있다. 현재까지 이 캠페인에 연결된 파일 지표는 78건에 달하지만, 이 가운데 VirusTotal 메타데이터가 충분히 채워져 실제 분석이 가능한 샘플은 단 4건뿐이다. 나머지 대다수는 해시값만 확인되고 탐지율·서명 정보·행위 태그가 비어 있는 상태로 목록에 올라 있다. 즉 이번 캠페인의 "새로움"은 새로운 인프라나 새로운 표적이 아니라, 빌드 파이프라인이 계속해서 새 바이너리를 뽑아내고 있다는 사실 그 자체에 있다. 반면 이 캠페인에 연결된 명령제어(C2) 후보 인프라는 단 1개 도메인 — apn-state-upd2.com — 으로 고정돼 있다. 새로 등장한 도메인이나 IP, URL은 이번 확인 구간에서 전혀 없었다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence