APT회원 전용
APT

게임 크랙 위장 CyberGate RAT, 9개국 교육·통신 부문 표적 공격

피라티드 The Sims 4 설치파일로 위장한 Rebhip/CyberGate RAT 캠페인이 유럽·동남아·북미 9개국 교육·통신 기관을 겨냥하고 있다. NSIS 드로퍼, 샌드박스 능동 탐지, XOR 난독화를 결합한 다층 회피 스택과 단일 No-IP DDNS 엔드포인트를 핵심 인프라로 사용한다.

2026년 5월 30일 20:24 (UTC+9)최근 관측2026년 5월 30일심각도82CTX Team행위자SnowglobeAnimal FarmIOC12MITRE41지역BELTPLRSSE

피라티드 게임 콘텐츠를 미끼로 삼아 원격 접속 트로이목마(RAT)를 유포하는 캠페인이 유럽, 동남아시아, 북미에 걸친 9개국 교육·통신 부문을 표적으로 삼고 있다. CTX Team이 추적 중인 이 캠페인의 핵심 페이로드는 Rebhip(CyberGate·Spynet으로도 탐지)으로, sims4update.exe, setup_TS4.exe, anadius64.exe 등 The Sims 4 업데이터·설치파일로 위장한 PE32 실행 파일 세 종을 전달 수단으로 사용한다. 단순한 파일명 위장에 그치지 않고 NSIS 자가 압축 해제 드로퍼, 샌드박스·디버거 능동 탐지, XOR 난독화 PE 스텁이라는 다층 회피 스택을 구축했다는 점이 이 캠페인의 가장 두드러진 기술적 특징이다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence