
C&C회원 전용
C&C유령 회사 3곳, 인증서 하나로 돌린 中 애드웨어 서명
중국어 애드웨어 툴셋 20여 종이 3개의 서로 다른 법인 명의로 서명됐지만 모두 동일한 DigiCert 신뢰 체인으로 귀결된다. 알리바바 HiChina 배치 등록 도메인과 China Unicom 백본이 이를 뒷받침하며, 업스트림 피드의 Patchwork·IceDID 태깅은 실제 증거와 어긋난다.
2026년 7월 20일 21:36 (UTC+9)최근 관측2026년 7월 20일심각도100글CTX Team행위자PatchworkChinastratsIOC72MITRE17
중국어 애드웨어 툴셋 20여 종을 묶어놓은 이번 C2 서버 레코드에서 가장 눈에 띄는 것은 정교한 침투 기법이 아니라 인증서 운영 방식이다. 카탈로그에 담긴 파일들은 3개월에서 1년 넘는 기간에 걸쳐 서로 다른 3개의 중국 법인명으로 서명됐지만, 그 서명은 모두 동일한 하나의 신뢰 체인 — "DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1" — 으로 귀결된다. 청두싱한윈커과기유한공사(成都星汉云科科技有限公司)가 시리얼 01 CD 71 67 23 EE 3C 14 C3 36 FE FA 6F 5A B8 CB로 2025-04-28 발급받은 인증서는 ConfigCenter.dll(721e1f22…)을 비롯한 10개 파일에 걸쳐 사용됐고, 베이징창시앙제과기유한공사(北京创想界科技有限公司)는 2024-09-19~2027-09-19 유효기간의 시리얼 06 FE 57 2B A6 2E 8E C3 18 03 0F DC 9B AC A2 81로 별도의…
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence