FILE회원 전용
FILE

크랙 배포 캠페인, 신규 MSIL 인젝터 추가로 7개국 확산

트로이목마화된 CorelDraw 크랙으로 시작된 5단계 공격 사슬이 브라질을 넘어 4개 대륙 7개국으로 피해 범위를 넓혔다. 2026년 5월 8일 타임스탬프의 신규 InjectorNett 샘플이 빌드 파이프라인의 현재 가동을 증명하며, 17년 된 커널 드라이버 BYOVD 기법과 이중 수익화 구조가 캠페인의 지속성을 뒷받침하고 있다.

2026년 6월 13일 06:59 (UTC+9)최근 관측2026년 6월 13일심각도100CTX TeamIOC16MITRE58지역AUBDBRESLU

2026년 5월 8일 PE 타임스탬프가 찍힌 신규 MSIL 인젝터 샘플이 이 캠페인의 빌드 파이프라인이 여전히 가동 중임을 확인해 준다. CTX Team이 이전에 보도한 트로이목마화된 CorelDraw 크랙 캠페인(이전 보도)은 브라질 중심의 표적 분포를 보였으나, 이번 분석 시점에서는 호주, 방글라데시, 브라질, 스페인, 룩셈부르크, 폴란드, 포르투갈 등 7개국으로 피해 범위가 확장됐다. 건설, 제조, 미디어, 기술, 숙박·레저 등 다섯 개 산업군에 걸쳐 피해가 분산된 양상은 특정 섹터를 겨냥한 표적 공격이 아니라, 크랙 소프트웨어 유포라는 미끼에 걸려드는 모든 호스트를 무차별적으로 수확하는 기회주의적 대량 배포 전략임을 시사한다. 이번 업데이트에서 확인된 핵심 변화는 두 가지다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence