APT회원 전용
APT

DigiCert G4 유효 인증서 2개로 서명된 악성 PE 13개, 중국 소프트웨어 업데이트 채널 6개월 침투

2345看图王·HaoZip·LuDaShi의 정식 업데이트 채널이 악성 페이로드 배포 경로로 전용됐다. 두 개의 유효한 DigiCert G4 코드 서명 인증서로 Authenticode 검증을 통과한 13개 악성 PE가 알리바바 CDN을 통해 배포됐으며, 인증서는 2027년까지 폐기되지 않은 상태다.

2026년 6월 3일 19:10 (UTC+9)최근 관측2026년 6월 3일심각도100CTX Team행위자APT28StrontiumIOC62MITRE11

2025년 12월부터 2026년 4월에 걸쳐, 중국 소비자용 소프트웨어 스위트의 정식 업데이트 채널이 악성 페이로드 배포 경로로 전용됐다. 핵심은 두 개의 유효한 DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 인증서다 — 하나는 Shanghai 2345 Mobile Technology Co., Ltd. 명의(일련번호 0D 7E F8 80 11 79 BF 12 A7 46 6F 7D A5 B3 27 7A, 유효 기간 2026년 7월 7일까지), 다른 하나는 成都奇鲁科技有限公司(청두 치루 테크놀로지) 명의(일련번호 0D 07 8E 70 EA EE 48 FF EB 95 76 BD D4 00 BE 98, 유효 기간 2027년 5월 20일까지).

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence