FILE회원 전용
FILE

크랙 SQL 인젝션 툴에 숨은 BitRAT, 식음료 기업 노려

펜테스터용 'SQLi Dumper v8.5' 크랙판이 BitRAT 계열 원격제어 악성코드의 운반체로 확인됐다. 피싱 없이 불법 복제 도구 수요를 이용한 자기 선택형 유포로, 이탈리아 식음료 제조업체가 피해 사례로 확인됐다.

2026년 8월 18일 14:51 (UTC+9)최근 관측2026년 8월 18일심각도62CTX Team행위자BlueBottleOpera1erIOC6MITRE23지역IT

펜테스터와 스캐머 사이에서 여전히 통용되는 SQL 인젝션 자동화 도구 'SQLi Dumper v8.5'의 크랙판이, 실은 BitRAT 계열 원격제어 악성코드를 실어 나르는 운반체였다는 정황이 이번 분석에서 확인됐다. 확보된 파일 가운데 하나인 메인 실행파일(sqli v.8.5.exe, 해시 b693010f3f342fb0…e7)은 임시 폴더 경로 안에 'SQLi_Dumper_v.8.5_Cracked_By_LautheKing'이라는 배포판 폴더명을 그대로 남겼고, 실행 파일명도 원본 도구를 그대로 사칭했다. 같은 배포판 안에 함께 담긴 동봉 실행파일(SQLi Dumper.exe, 해시 4081a78ba280d28c…5ed7)은 크기가 훨씬 작은 .NET 어셈블리 형태로, 파일명은 'SQLi Dumper.exe' 그대로지만 위협 라벨은 별도의 트로이목마 계열(cryptinject/marsilia)로 분류된다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence