FILE회원 전용
FILE

LummaStealer 동일 빌드, 두 달 간격 재배포 확인

Snapchat 모드 APK 미끼 사이트에서 뿌려진 LummaStealer 페이로드 두 개가 5월과 7월, 서로 다른 이름으로 제출됐지만 imphash·vhash·컴파일 타임스탬프까지 완전히 일치하는 동일 빌드로 확인됐다. 여기에 VBScript 런처와 타임스탬프가 조작된 다운로더가 새로 더해져 다단계 유포 체인이 드러났다.

2026년 6월 29일 01:36 (UTC+9)최근 관측2026년 7월 31일심각도100CTX TeamIOC31MITRE57지역MGUS

Snapchat 모드(mod) APK를 미끼로 내세운 배포 사이트 thesnapchatmodapk.com에서 뿌려진 LummaStealer 계열 페이로드 두 개가, 서로 다른 시점에 서로 다른 이름으로 제출됐음에도 사실상 동일한 빌드라는 정황이 확인됐다. sha256 32e167e167c82f04b203c220b56edb95bbc3869254c7b792521a490c97e9507a(threat_label: trojan.lummastealer/aco4cpki, 최초 관측 2026-05-18)와 sha256 748a02784c8a04459884778a66b2dbb5156b01b324c7b73f06c8058596d1a030(threat_label: trojan.lummastealer/millenium, 최초 관측 2026-07-11)은 imphash e036611c05048ce1b230596686eabd36과 vhash…

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence