
APT회원 전용
APT9.8MB SFX 드로퍼에 얽힌 5개 크라임웨어, Lazarus 라벨과 불일치
VirusTotal 44/73 탐지의 자기추출식 압축파일 하나가 Fabookie·Socelars·Manuscrypt·RedlineStealer 등 무관해 보이는 5개 악성코드 패밀리와 YARA 룰을 동시에 공유한다. 이는 이 파일이 단일 악성코드가 아니라 여러 크라임웨어를 한꺼번에 실어 나르는 유포용 컨테이너였을 가능성을 시사한다.
2026년 7월 29일 13:35 (UTC+9)최근 관측2026년 7월 29일심각도100글CTX Team행위자Lazarus GroupHastati GroupIOC41MITRE8지역BR
VirusTotal에서 44/73 탐지율을 기록한 7zS.sfx.exe라는 이름의 9.8MB짜리 자기추출식 7-Zip 압축파일이, 서로 무관해 보이는 최소 5개 악성코드 패밀리와 동시에 YARA·IDS 룰을 발화시키는 정황이 확인됐다. 이 파일(sha256 55b5708c50c1…)은 AutoIT_Compiled, INDICATOR_EXE_Packed_VMProtect, INDICATOR_SUSPICIOUS_EXE_UACBypass_CMSTPCOM, MALWARE_Win_DLInjector03 등 무려 7개의 YARA 룰을 동시에 트리거하는데, 이 룰들은 각각 Fabookie(4040769c…), Socelars(f90a1324…), Manuscrypt/Tnega(d66c7fb8…), RedlineStealer가 심어진 AutoIT 컴파일 바이너리(226d6fc9…)에서도 개별적으로 관측된다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence