FunPhoto 악성앱 분석 보고서
FunPhoto은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.funphoto.talk
분류: contact_theft · 패밀리: · 위협등급: high · 프레임워크: Expo SDK 57 (React Native)
[도메인 비공개] 악성앱 실체화 Chinese-developed Korean-targeting short-link malware distribution platform (PEG TECH INC AS54600, TrustAsia SSL, Chinese CSS comments) Vue.js SPA dead (JS bundles removed) Purple-themed fake Play Store UI ('HD 사진 공유 서비스') Expo SDK 57 React Native APK materialized 연락처 탈취 → POST /clientapi/app/report 에뮬레이터 설치+실행+데이터 전송 성공 실증 (테스트 연락처 3건 전송, 성공 알림 확인).
탈취 데이터: contacts
요청 권한: INTERNET, READ_CONTACTS, WRITE_CONTACTS, READ_SMS, CAMERA, SYSTEM_ALERT_WINDOW, VIBRATE, READ_EXTERNAL_STORAGE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드