
C&C회원 전용
C&C유효 인증서 2개 동시 운용…루다시 애드웨어, 탐지 회피 이중화 확인
중국 법인 두 곳 명의의 DigiCert G4 코드 서명 인증서가 동시에 유효한 상태로 공존하는 선제적 분산 전략이 확인됐다. 첫 번째 인증서가 폐기되지 않은 채 두 번째 법인 서명 파일이 추가됐으며, 17개 IP CDN 백엔드를 통한 실제 페이로드 전달 URL도 처음으로 입증됐다.
2026년 6월 8일 23:57 (UTC+9)최근 관측2026년 6월 8일심각도100글CTX Team행위자FIN6Skeleton SpiderIOC92MITRE5
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 체인으로 서명된 윈도우 실행 파일 11개가 중국 내 유틸리티 소프트웨어 사용자를 대상으로 지속 유포되고 있다. 이번 분석에서 새롭게 확인된 핵심 신호는 운영자가 첫 번째 서명 법인(北京创想界科技有限公司, 인증서 시리얼 06FE572B…)이 여전히 유효하고 폐기되지 않은 상태에서 두 번째 법인(成都奇鲁科技有限公司, 시리얼 0D078E70…)으로 서명 주체를 추가했다는 점이다. 두 인증서가 동시에 유효한 상태로 공존하는 이 구조는 단순한 인증서 갱신이 아니라 탐지 압력에 대한 선제적 분산 전략으로 해석할 수 있다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence