Analyze
악성코드(APK) 분석보고서(APK-LAB-20250714)
2025-07-17

악성코드 분석 보고서
본 보고서는 라바웨이브 보안기술실 (Lavarwave Security Technology Division)에서 발행되는 정기 보고서의 발췌본입니다.
본 보고서에 관한 모든 저작권은 라바웨이브에 있습니다.
-
동일한 배포 그룹이 동일한 아이콘을 사용하는 앱을 주기적으로 업데이트하는 것으로 판단되어 집니다.
이러한 앱을 배포하여 몸캠피싱 피해가 급증하고 있습니다.
이에 본 보고서는 실제 유포 중인 악성 APK 파일을 분석하여 공격 방식과 유출 경로를 파악해 보았습니다.
악성코드(APK) 분석보고서(APK-LAB-20250714)
▣ 분석 요약
동일한 앱을 배포하는 그룹에서 몸캠피싱 앱을 다운로드하도록 URL을 전달하여 설치를 유도합니다.
앱 실행 시 개인정보(주소록 등)가 탈취됩니다.
기존에 배포되고 있었던 몸캠피싱 앱과 아이콘이 동일하며, 이름만 다르게 배포되는 것으로 판단됩니다.
[분석 파일 정보]

[C&C 정보]

[ICON 정보]

▣ 분석 상세
1. 배포 정보
- 앱을 설치하는 URL을 전송하여 앱 파일(APK)을 다운로드하도록 함
정상적인 앱 배포 URL처럼 속임

2. 동작 순서
a. 권한 개인정보를 탈취하기 위한 연락처 및 사진, 미디어 파일 권한 요청

b. 로그인
로그인 화면은 다음과 같습니다

c. 로그인 실행 코드 분석
핸드폰 번호 및 초대 코드 입력 후 회원가입을 하는 경우 다음과 같이 진행됩니다.
· 접속 및 주소록 탈취

· 개인정보 유출
- 설치된 App 정보 및 주소록 정보 유출 코드

3. 기존 몸캠피싱 악성앱 아이콘 비교
· 기존 동일한 아이콘을 사용하는 앱 아이콘 캡처

... 중략
4. 참고 자료
- MITRE ATT&CK
· Initial Access
(T1660) Phishing
(T1476) Deliver Malicious App via Other Means
· Exfiltration
(T1646) Exfiltration Over C2 Channel
· Collection
(T1636.003) Contact List
(T1636.004) SMS Messages
(T1533) Data from Local System
· Defense Evasion
(T1406)Obfuscated Files or Information
- End -
악성코드를 통한 몸캠피싱 피해가 의심된다면,
지금 바로 아래 이미지를 클릭하여 라바웨이브에 문의하세요.
.webp)
💬 공유하기
황두환
보안기술실
추천 아티클