C&C회원 전용
C&C

LuDaShi 애드웨어, 세 번째 중국 법인 인증서로 서명 인프라 확장

DigiCert G4 코드 서명 인증서를 발급받은 세 번째 중국 법인이 LuDaShi 애드웨어 캠페인에서 새로 확인됐다. 운영자는 최소 세 개의 별개 법인 명의 인증서를 동시에 유지하며 교체 주기를 단축하고 있고, 네트워크 레이어에서도 단일 Sectigo 와일드카드 인증서가 14개 IP·6개 자율시스템을 하나로 묶는 CDN 풀이 확인됐다.

2026년 5월 31일 18:00 (UTC+9)최근 관측2026년 5월 31일심각도100CTX Team행위자FIN6Skeleton SpiderIOC144MITRE6

DigiCert G4 코드 서명 인증서를 발급받은 세 번째 중국 법인이 LuDaShi(鲁大师) 애드웨어 캠페인에서 새로 확인됐다. 성도영창시대문화전파유한공사(成都盈畅时代文化传播有限公司)가 보유한 인증서(시리얼 번호 0C 00 DE 5D 42 AA 12 3A 53 ED 7C C3 77 73 06 BC)가 wm-daemon.exe(075c150c) 하나에서 발견된 것이 그 신호다. 이 파일은 imphash와 vhash 기준으로 북경창상계과기유한공사(北京创想界科技有限公司) 인증서로 서명된 lfc-daemon.exe(bc4e1f65)와 동일한 빌더에서 생성된 것이 확인됐음에도, 서명 주체는 전혀 다른 법인이다. 이전 보도에서 두 개의 DigiCert G4 인증서가 이 캠페인의 핵심 방어 회피 수단임을 확인했다면, 이번 분석은 운영자가 최소 세 개의 별개 중국 법인 명의 인증서를 동시에 유지하고 있으며, 그 교체 주기가 점점 짧아지고 있음을 보여준다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence