
FILE회원 전용
FILE10년 전 브라질 애드웨어망, 2026년 CDN 인증서에 뒤엉키다
바이샤키를 사칭한 타이포스쿼팅 도메인 3개와 실행 파일 하나로 구성된 2012~2015년 애드웨어 유포망이, 10년 뒤 관측된 Azion CDN의 멀티테넌트 인증서와 같은 위협 레코드에 묶였다. CTX Team은 두 코호트 사이의 시간적 단절을 근거로 이를 '살아있는 캠페인'이 아닌 오래된 지표의 재노출 사례로 분석했다.
2026년 6월 9일 16:21 (UTC+9)최근 관측2026년 7월 2일심각도100글CTX TeamIOC13MITRE33지역BR
브라질의 인기 다운로드 포털 '바이샤키(Baixaki)'를 사칭한 타이포스쿼팅 도메인 3개가 같은 날, 같은 등록 대행사를 통해 한꺼번에 등록된 흔적이 확인됐다. baixakialtcdn.com, os.baixakialtcdn.com, os2.baixakialtcdn.com 세 도메인 모두 2012-10-23에 PDR Ltd. d/b/a PublicDomainRegistry.com를 통해 생성됐고, 이 가운데 두 개(os., os2.)는 동일한 A-레코드 13.248.196.204로 해석되는 것으로 나타났다. 이 도메인 인프라와, AS52580(Azion Technologies Ltda.) 위에서 동일한 인증서 일련번호를 공유하는 IP 두 곳이 같은 레코드 안에 묶여 있다는 사실은 흥미롭지만, 두 인프라 층위의 관측 시점 사이에는 거의 10년의 간극이 존재한다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence