Humming (CONTROL MY NORA) 악성앱 분석 보고서
Humming (CONTROL MY NORA)은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.humming7.app
분류: contact_theft · 패밀리: · 위협등급: critical · 프레임워크: Expo SDK 57 (React Native) — live Expo Go dev server distribution
[도메인 비공개] 악성앱 실체화 Chinese-developed Korean-targeting 성인용품(무선 진동기) 위장 연락처 탈취앱 LIVE Expo Go dev server (exp://[IP 비공개], owner: murasak1s-team, EAS projectId: 1f5eb19c-6630-45ef-ae51-ea8a820aa949) 2단계 flow: 초대코드 검증(/ApiController/checkCode) → 전화번호 입력 → 연락처 전량 탈취(/ApiController/adds) 페이로드: bAppDataUser + linkUserList[{linkUserName, linkUserPhone}], headers: deviceCode/sign iOS 배포: [도메인 비공개] 에뮬레이터 설치+실행+데이터 전송 성공 실증.
탈취 데이터: contacts
요청 권한: INTERNET, READ_CONTACTS, WRITE_CONTACTS, SYSTEM_ALERT_WINDOW, VIBRATE, READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드