APT회원 전용
APT

심즈4 크랙 위장 CyberGate, 샌드박스 탐지 로직까지 탑재

'심즈4' 크랙 설치 파일로 위장한 실행 파일들이 CyberGate·KeyloggerGeneric 계열 RAT를 유포하며, 실행 전 디버깅·샌드박스 환경을 판별하는 회피 로직을 내장하고 있다. CTX Team은 관련 태그와 YARA 룰 발화를 통해 이 방어 회피 코드의 존재를 확인했다.

2026년 6월 26일 17:09 (UTC+9)최근 관측2026년 7월 3일심각도84CTX Team행위자DustSquadAPTC34IOC12MITRE35지역CHESKRPLTH

'심즈4(The Sims 4)' 크랙 설치 파일로 위장한 실행 파일 군집이 CyberGate·KeyloggerGeneric 계열 RAT를 유포하고 있다. 눈에 띄는 대목은 페이로드가 단순히 정보를 탈취하는 데 그치지 않고, 실행 전 디버깅·샌드박스 환경 여부를 판별하는 코드를 내장하고 있다는 점이다. CTX Team이 확인한 이번 표본군에서는 detect-debug-environment, long-sleeps 태그가 페이로드 파일에 동시에 붙어 있고, YARA 룰 sandboxdetect_misc와 INDICATOR_SUSPICIOUS_EXE_SandboxProductID가 각각 발화하며 이를 뒷받침한다. 불법 복제 소프트웨어를 미끼로 삼는 배포 전략 자체는 새롭지 않지만, 그 위에 얹힌 방어 회피 로직의 조합은 이 캠페인이 단발성 실험이 아니라 반복적으로 다듬어진 운영 체계 위에서 돌아가고 있음을 시사한다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence