
APT회원 전용
APT5년 전 Emotet 문서, 27년 묵은 도메인과 한 기록에
2019년 독일어·폴란드어 인보이스로 위장한 Emotet 문서가 1997~2014년 등록된 오래된 도메인 네 곳과 함께 하나의 위협 기록으로 묶였다. CTX Team의 종합 신뢰도는 100점 중 23점에 불과해, 견고한 캠페인 증거보다는 시간축과 인증서 발급이 우연히 겹친 약한 신호 군집일 가능성이 크다.
2026년 9월 5일 06:28 (UTC+9)최근 관측2026년 9월 5일심각도100글CTX Team행위자Emotet GroupTA542IOC14지역DE
2019년 5월 독일어·폴란드어 인보이스로 위장해 유포된 Emotet 계열 문서 하나가, 1997년부터 2014년 사이에 등록된 오래된 도메인 네 곳과 함께 하나의 위협 기록으로 묶여 CTX Team의 분석대에 올라왔다. 이 조합이 눈길을 끄는 이유는 단순한 시차 때문이 아니다 — 문제의 도메인들은 등록된 지 10년에서 27년이 지날 동안 별다른 활동 흔적 없이 잠들어 있다가, 최근 몇 년 사이 새 TLS 인증서를 발급받으며 다시 수면 위로 올라왔다. 오래된 자산이 새 인증서를 두르고 재등장하는 패턴은 위협 인텔리전스 관점에서 결코 흔한 그림이 아니며, 공격자가 신규 인프라를 세우는 대신 낡은 자산의 잔존 신뢰도를 재활용하려는 선택을 했을 가능성을 시사한다. 다만 이 기록의 신뢰도는 처음부터 낮게 잡혀 있다는 점을 짚어둘 필요가 있다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence