
FILE회원 전용
FILE서명된 uTorrent 설치파일에 숨은 offercore 트로이목마
DigiCert 인증 체인으로 정상 서명된 uTorrent Classic 설치파일이 실제로는 offercore 계열 트로이목마를 함께 전달하는 것으로 확인됐다. 같은 빌드 계보의 미서명 패킹 형제 파일은 탐지율이 급격히 낮아, 미끼용 서명 바이너리와 실탄용 패킹 페이로드를 분리 운용하는 구조가 드러났다.
2026년 6월 10일 23:07 (UTC+9)최근 관측2026년 7월 2일심각도100글CTX TeamIOC34지역AEALARATAU
DigiCert가 발급한 코드 서명 체인으로 정상 서명된 uTorrent Classic 설치파일이, 실제로는 트로이목마 페이로드를 함께 전달하는 정황이 확인됐다. 해시 fd2cb40874ba...89dbc로 식별되는 이 실행파일은 서명 검증 결과가 'Valid'로 표시되고 서명자는 "BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert"로 완전한 4단 체인을 갖추고 있다. 그런데도 VirusTotal에서는 76개 엔진 중 22개가 이를 trojan.offercore/utorrent로 탐지한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence