
APT회원 전용
APT단 하나의 인증서로 열한 달 — 中 법인 명의 DigiCert 서명 17개 악성 페이로드에 남용
청두 소재 법인 성도기로과기유한공사가 취득한 DigiCert G4 코드 서명 인증서 하나가 11개월간 17개의 서로 다른 Windows 악성 페이로드에 서명하는 데 사용됐다. 광범위한 안티바이러스 탐지에도 불구하고 이 인증서는 현재까지 폐기되지 않은 채 2027년까지 유효하며, 분석 당일 폐기된 별도 Certum 인증서로 서명된 신규 샘플 두 건이 추가 제출돼 서명 신원 교체 시도가 진행 중임이 확인됐다.
2026년 5월 24일 17:57 (UTC+9)최근 관측2026년 5월 24일심각도100글CTX Team행위자FIN6Skeleton SpiderIOC49MITRE11
중국 청두(成都)에 등록된 법인 성도기로과기유한공사(成都奇鲁科技有限公司)가 취득한 DigiCert G4 코드 서명 인증서 하나가 열한 달에 걸쳐 17개의 서로 다른 Windows PE32 페이로드에 서명하는 데 사용됐다. 인증서 일련번호 0D 07 8E 70 EA EE 48 FF EB 95 76 BD D4 00 BE 98, 유효 기간 2024년 5월 21일부터 2027년 5월 20일까지 — 이 인증서는 광범위한 안티바이러스 탐지에도 불구하고 지금 이 순간까지 폐기되지 않은 채 유효 상태를 유지하고 있다. 같은 날인 2026년 5월 23일, 이미 폐기된 Certum 인증서로 서명된 두 개의 신규 샘플이 제출됐다 — 운영자가 주 서명 신원이 노출되는 시점에 맞춰 새로운 서명 신원으로의 전환을 동시에 시험하고 있다는 신호다. CTX Team은 이 캠페인을 심각도 100, 신뢰도 85로 분류된 위협 클러스터로 등록했다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence