
FILE회원 전용
FILECPU 타이머로 샌드박스 속인 실행파일 한 개, 인도 첩보 캠페인 흔적
483KB 규모의 Win32 실행파일 joduj.exe가 CPU 타이머 조회와 장시간 대기라는 이중 회피 장치를 갖춘 채 VirusTotal에서 55/75 탐지율로 포착됐다. 함께 수집된 5개 파일 지표 중 나머지 4개는 메타데이터가 전혀 채워지지 않아, 이번 배치는 단 하나의 정밀 표본에 의존한 비대칭적 증거 구조를 드러낸다.
2026년 9월 9일 22:58 (UTC+9)최근 관측2026년 9월 10일심각도85글CTX Team행위자Spring DragonLotus BlossomIOC11지역IN
joduj.exe라는 내부 파일명을 가진 483KB 크기의 Win32 실행파일(e9e732f7…594) 하나가 VirusTotal에서 55/75의 탐지율을 기록하며 모습을 드러냈다. 이 파일은 스스로 CPU 타이머를 직접 조회해 분석 환경인지 판별하고, 실행 전 의도적으로 장시간 대기(stalling)하는 행위를 동시에 갖추고 있다 — 자동화 샌드박스의 타임아웃을 넘기기 위해 설계된 전형적인 시간 기반 회피 조합이다. 흥미로운 점은 이 정밀한 회피 패키지가 이번에 수집된 5개 파일 지표 가운데 단 하나의 샘플에서만 확인된다는 사실이다. 나머지 네 개의 해시값(b268bd02…, 9e4dae8e…, f9c4bd32…, 3c67b4e9…)은 파일 유형·크기·탐지 정보·태그 어느 것도 채워지지 않은 채 카탈로그에 이름만 남아 있다. 이 비대칭은 이번 분석의 출발점이자 한계를 동시에 규정한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence