
C&C회원 전용
C&C입력기 위장 애드웨어 20종, 인증서 하나로 2년 유통
DigiCert가 발급한 코드 서명 인증서 하나가 '万能五笔输入法'을 사칭한 실행파일·DLL 20종에 동일하게 적용돼 2024년 6월부터 2026년 4월까지 재사용됐다. VirusTotal은 이들을 일관되게 adware.softcnapp 계열로 분류하지만, 업스트림 피드는 이를 트릭봇·큐봇으로 태깅해 실제 증거와 라벨 사이에 큰 간극이 존재한다.
2026년 7월 30일 05:42 (UTC+9)최근 관측2026년 7월 30일심각도96글CTX TeamIOC48MITRE10
DigiCert가 "Shanghai Oriental Webcasting Co. Ltd."에 발급한 코드 서명 인증서 한 장이, 중국어 입력기 프로그램 '万能五笔输入法'(만능오필입력기)을 표방한 실행 파일과 DLL 20종 전체에 동일하게 걸려 있다. 시리얼 번호 0B 03 D3 41 0E 57 67 8D F3 FC A1 3A 38 44 3E 84는 WnCloud.exe, WnWizard.exe, WnChatAI.exe, wnTSF.ime 등 이름은 저마다 다른 컴포넌트 20개에서 예외 없이 반복되고, 서명 시각 역시 05/29/2024 03:3X AM 대역에 몰려 있다. CTX Team이 확인한 바로는 이 서명 인증서가 처음 관측된 시점(2024-06-11)부터 가장 최근 제출(2026-04-27)까지 거의 2년에 걸쳐 동일한 인증 체계로 재사용되고 있다는 점이 이번 분석의 출발점이다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence