Clipic 악성앱 분석 보고서
Clipic은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.clipic6.app
분류: contact_theft · 패밀리: · 위협등급: critical · 프레임워크: Expo SDK 57 (React Native) — live Expo Go dev server distribution
[도메인 비공개] 악성앱 실체화 '용량제한이 없는 나만의 비밀갤러리' 위장 연락처 탈취앱 LIVE Expo Go dev server (exp://[IP 비공개], package: com.anonymous.contactsdemo — humming7.online과 동일 운영자) 1단계 flow: 전화번호 입력 → 연락처 전량 탈취(POST /ApiController/adds, headers: deviceCode/sign) iOS 배포: [도메인 비공개] 앰버/오렌지 테마 랜딩(#f59e0b) 에뮬레이터 설치+실행+데이터 전송 성공 실증 (Alert: 홈으로 이동해주세요).
탈취 데이터: contacts
요청 권한: INTERNET, READ_CONTACTS, WRITE_CONTACTS, SYSTEM_ALERT_WINDOW, VIBRATE, READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드