AnyDesk 원격제어 사칭 (yWp63Yp5sQ7s3dn4.apk) 악성앱 분석 보고서
AnyDesk 원격제어 사칭 (yWp63Yp5sQ7s3dn4.apk)은(는) remote_control_lure 유형의 안드로이드 악성앱으로, google_drive_files, remote_control 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: d9nw.mh0g.n7zj
분류: remote_control_lure · 패밀리: anydesk_lure_cluster · 위협등급: extreme · 프레임워크: Native Android
AnyDesk 원격제어 프로그램으로 위장한 안드로이드 악성앱. ZIP 안에 ZIP을 넣어 검역 회피. Google 클라우드 서비스 토큰을 탈취하려는 의도 확인.
탈취 데이터: google_drive_files, remote_control
요청 권한: INTERNET, ACCESS_NETWORK_STATE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드