Version: v1.0
분석일: 2026-04-19
위협 등급: Medium
분석 레벨: static_basic (admin panel artifacts)
항목 · 값
식별명 · BimilChat
패키지 · com.corp.internal.calendar.sync
보호 · lib39285EFA (Chinese DEX loader) 공유
특이사항 · APK 없음 — admin dashboard HTML + 스크린샷만 존재
본 앱은 APK 자체가 아닌 C2 관리 패널 아티팩트로 수집됨:
파일 · 설명
admin_dashboard.html · 관리자 대시보드 HTML
admin_dashboard2.html · 대시보드 변형
admin_list.html · 관리자 목록 페이지
bimi_cap2.png · 패널 캡처
bimi_cap_admin1.png · 관리자 페이지 캡처
bimi_enum_admin.png · admin 계정 열거
bimi_enum_admin0.png · admin0 계정 열거
bimi_enum_administrator.png · administrator 계정 열거
bimi_enum_boss.png · boss 계정 열거
bimi_enum_dkdmd.png · dkdmd 계정 열거
bimi_enum_manager.png · manager 계정 열거
bimi_enum_master.png · master 계정 열거
bimi_enum_owner.png · owner 계정 열거
수집된 HTML/스크린샷으로부터:
· 계정 열거 시도: admin, admin0, administrator, boss, dkdmd, manager, master, owner — 8개 사용자명 테스트
· 패널 프레임워크: DCloud/UniApp 기반 (PandoraEntry)
· DEX 로더: lib39285EFA — 중국산 커스텀 DEX 로더, 다른 앱과 공유 IOC
유형 · 값
패키지 · com.corp.internal.calendar.sync
DEX 로더 · lib39285EFA
태그 · shared_lib_ioc, admin_dashboard_only
lib39285EFA는 안전톡톡(naatalk) 등 다른 앱에서도 발견된 중국산 DEX 로더로, 동일 MaaS 공급망 사용을 시사.
BimilChat은 APK가 아닌 C2 관리 패널 아티팩트로 수집된 특수 케이스이다. 관리자 계정 열거(8개 사용자명) 시도 결과와 admin dashboard HTML이 주요 산출물이며, lib39285EFA DEX 로더 공유는 중국 MaaS 공급망과의 연결을 시사한다. 실제 APK 확보 후 전체 분석이 필요하다.
본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr