C&C회원 전용
C&C

4년 묵은 Emotet 로더, 89일 인증서로 드러난 재활용 배관

2022년 컴파일된 Emotet 로더 DLL이 54/76 탐지율과 3/3 샌드박스 합의로 여전히 추적되는 가운데, 이 샘플이 남긴 IDS 매치 6건 중 3건은 Feodo Tracker의 Emotet C2 룰, 나머지 2건은 Dridex 연관 JA3 핑거프린트 룰이라는 사실이 눈에 걸린다. 4개 C2 지목 IP는 대륙과 AS가 전부 다르지만 세 곳에서 동일한 89일짜리 Let's Encrypt 인증서 수명이 발견된다.

2026년 10월 2일 06:40 (UTC+9)최근 관측2026년 10월 2일심각도100글CTX Team행위자Emotet GroupTA542IOC11MITRE24

2022년 4월에 컴파일된 Emotet 로더 DLL(6bdac750fd1885696ffaf5dd38806c8f7bff2c8bc706421c9b4f0c2b0a9d8520, 이하 '이 로더')이 여전히 활성 C2 목록의 근거로 추적되고 있다는 사실은, 샘플 자체의 나이보다 그 샘플이 아직도 어떤 네트워크 지문을 끌고 다니는지가 더 흥미로운 지점을 만든다. VirusTotal 기준 탐지율은 54/76, 3개 샌드박스(C2AE, Yomi Hunter, CAPE Sandbox)는 만장일치로 악성 판정을 내리며 세 곳 모두 "Emotet"이라는 이름을 직접 명시했다. 이 3/3 합의는 이번 레코드 전체에서 가장 단단하게 뒷받침되는 사실이고, 나머지 모든 분석은 이 합의를 기준점으로 삼아야 한다. CTX Team이 이 레코드를 다시 들여다본 이유는 단순히 "오래된 Emotet 샘플이 하나 더 있다"는 사실 때문이 아니다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence