
C&C회원 전용
C&CExodus 지갑 6개 파일 통째로 탈취…스틸러 로그가 드러낸 수집 해부도
WoodyRAT 계열 스틸러 캠페인이 Exodus 암호화폐 지갑 암호화 파일 6종과 Telegram 세션 토큰, FileZilla 자격증명을 단일 스윕으로 수집한 정황이 35개 신규 파일 IOC를 통해 처음으로 파일 단위로 확인됐다. AS214351 내 C2 인프라는 10년 유효 내부 PKI를 신규 배포하며 중장기 운영 체계를 갖추고 있다.
2026년 6월 8일 07:18 (UTC+9)최근 관측2026년 6월 8일심각도100글CTX TeamIOC60MITRE57지역DZETIN
알제리, 에티오피아, 인도 피해자 기기에서 수집된 스틸러 로그 아카이브가 연이어 위협 인텔리전스 피드에 등록되면서, WoodyRAT 계열로 태그된 이번 캠페인의 수집 범위가 처음으로 구체적인 파일 단위로 드러났다. 이전 보도(관련 기사)가 AS214351 기반 C2 인프라와 Stealc v2·ClipBanker·AgentB 페이로드의 존재를 확인했다면, 이번에 추가된 35개 파일 IOC는 악성 바이너리가 아닌 피해자 기기에서 실제로 빠져나간 데이터 아티팩트다. 그 목록은 단순한 패스워드 덤프가 아니다 — Exodus 암호화폐 지갑의 암호화 파일 여섯 종, Telegram tdata 세션 토큰, FileZilla FTP 자격증명 XML, Pidgin 메신저 계정 설정 파일이 동일한 피해자 로그 번들 구조 안에서 함께 발견됐다. 오퍼레이터가 무엇을 원하는지, 그리고 얼마나 체계적으로 가져가는지가 이번 분석의 핵심이다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence