
C&C회원 전용
C&C3년 격차 뛰어넘은 동일 패커, Amadey·Lumma 잇다
2022년과 2025년에 각각 등장한 실행파일이 동일한 다섯 개 ConfuserEx 패커 지문을 공유하며, 이 중 한 파일은 Amadey 로더 코호트와도 겹친다. 인프라는 기존 보고와 동일하지만 로더·패커·스틸러가 하나의 빌드 문화 아래 계속 재조합되고 있다는 점이 이번 관측의 핵심이다.
2026년 9월 28일 22:44 (UTC+9)최근 관측2026년 9월 28일심각도100글CTX TeamIOC19MITRE37지역DE
서로 다른 연도에 만들어진 두 실행파일이 동일한 다섯 개의 YARA 패커 지문을 그대로 공유하고 있다. 2022년 7월 18일에 처음 관측된 ReverseHoo.exe(9cdaa5a2…)와 2025년 10월 19일에 새로 확인된 ReverseHoo Checker.exe(65be1c33…)는 파일 크기(2,719KB와 4,291KB)와 아키텍처(32비트 콘솔 대 64비트 GUI)가 전혀 다르지만, HKTL_NET_NAME_AsStrongAsFuck·SUSP_NET_NAME_ConfuserEx·INDICATOR_EXE_Packed_ConfuserEx·INDICATOR_EXE_Packed_dotNetProtector·INDICATOR_EXE_Packed_Dotfuscator 다섯 개 룰이 두 파일에서 예외 없이 함께 발화한다. 3년이 넘는 시간 간극에도 동일한 다섯 개 지문이 반복된다는 사실은, 같은 빌드 도구 계열이 지금도 재사용되고 있음을 시사한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence