FILE회원 전용
FILE

게임 안티치트 위장 설치파일, 텐센트 인증서 뒤 C2 은신

ACEVILLE PTE LTD 명의로 유효 서명된 'Anti-Cheat Expert' 설치파일이 오버레이 데이터와 샌드박스 판정 불일치를 보이며, 연동된 10개 IP는 China Unicom 백본과 텐센트·왕쑤 와일드카드 인증서 뒤에 숨어 있었다. VT 탐지는 0건이지만 위협 인텔은 이를 'Confucius'의 첩보 활동으로 분류했다.

2026년 8월 13일 22:37 (UTC+9)최근 관측2026년 8월 13일심각도69CTX Team행위자ConfuciusIOC14

CTX Team이 최근 확보한 위협 지표 세트는 파일 하나와 IP 열 개로 구성돼 있지만, 그 안에 담긴 그림은 단순하지 않다. 핵심 파일은 ACEVILLE PTE LTD 명의로 유효하게 서명된 설치파일(1d232964…)로, 제품명은 "Anti-Cheat Expert"이며 실행 경로 흔적은 인기 슈팅 게임 Delta Force와 ABInfinite의 안티치트 모듈 디렉터리를 그대로 가리킨다. 이 파일과 연동된 C2 후보 IP 열 곳 가운데 여섯 곳은 텐센트(Tencent)의 QQ·WeGame·myqcloud 브랜드 또는 중국 CDN 사업자 왕쑤(网宿, ChinaNetCenter)의 와일드카드 인증서를 그대로 얹고 있다. CTX Team은 이 파일과 열 개 IP를 하나의 위협 세트로 묶어 심각도 69, 신뢰도 85로 분류했고, 배후 행위자는 'Confucius', 악성코드군은 'beacon'으로 표기했다. 흥미로운 지점은 이 세트 전체가 사실상 탐지되지 않는다는 것이다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence