
APT회원 전용
APTAdobe 설치파일 위장 트로이목마, 자격증명·채굴·대역폭 동시 탈취
Adobe Firefly AI 설치파일로 위장한 트로이목마가 2023년부터 브라질·독일·룩셈부르크 건설업 종사자를 표적으로 유포되고 있다. 단일 감염에서 PureLogs 자격증명 탈취, Nanopool 암호화폐 채굴, traffmonetizer.com 대역폭 재판매라는 세 갈래 수익 구조가 동시에 가동되며, 신규 Hostinger C2 계층 추가로 인프라 탄력성도 강화됐다.
2026년 6월 23일 00:58 (UTC+9)최근 관측2026년 6월 23일심각도100글CTX Team행위자APT28StrontiumIOC34지역BRDELU
Adobe Firefly AI의 베타 설치파일로 위장한 트로이목마 두 개가 2023년 9월부터 2026년 3월에 걸쳐 건설업 종사자들의 시스템에 유포되고 있다. 각각 45MB와 53MB에 달하는 이 실행 파일들은 Firefly AI 25.0.0.2265 beta for Adobe Photoshop 24.7 (x64)라는 구체적인 버전 문자열을 파일명에 내세워 피해자가 정품 크리에이티브 툴을 설치한다고 믿게 만든다. 그러나 이 설치파일이 실행되는 순간 공격자는 자격증명 탈취, 암호화폐 채굴, 피해자 대역폭 재판매라는 세 갈래 수익 구조를 동시에 가동한다. CTX Team이 추적한 이 캠페인은 브라질, 독일, 룩셈부르크의 건설 부문을 표적으로 삼고 있으며, 이번 분석 시점에서 17개의 신규 파일과 두 개의 신규 인프라 노드가 추가로 확인됐다. 이전 활동의 연속선 위에 있지만 인프라와 페이로드 구성 모두에서 의미 있는 진화가 관측된다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence