
FILE회원 전용
FILE유효한 EV 서명, 탐지 엔진은 절반만 믿었다
베이징치후과학기술(360) 명의의 EV 코드사이닝 인증서가 두 달간 네 개 실행파일에 반복 사용됐지만 VirusTotal 75개 엔진 중 1~3개만 이를 의심했다. 상위 피드가 붙인 'Snowglobe'·icedid·babar 첩보 라벨은 실제 서명·빌드·행위 증거와 맞지 않는다.
2026년 7월 13일 21:51 (UTC+9)최근 관측2026년 7월 13일심각도100글CTX Team행위자SnowglobeAnimal FarmIOC17MITRE18
한 개의 EV 코드사이닝 인증서가 두 달에 걸쳐 네 개의 서로 다른 실행파일에 반복 적용됐다. 서명 주체는 베이징치후과학기술(北京奇虎科技, Beijing Qihu Technology Co., Ltd.) — 중국의 대표적 보안·게임 소프트웨어 업체 360(Qihu 360)의 법인명이다. GlobalSign GCC R45 EV CodeSigning CA 2020을 거쳐 GlobalSign Code Signing Root R45로 이어지는 완전히 유효한 신뢰 체인(시리얼 77 D9 12 68 10 B4 7A D8 41 65 66 51)을 달고 있음에도, VirusTotal에서는 해당 바이너리들이 75개 엔진 중 단 1~3개에서만 adware/malware로 탐지된다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence