Hyeri Yoga 상세 분석 보고서

Hyeri Yoga 분석 보고서

Version: v1.0

분석일: 2026-04-19

위협 등급: Medium

분석 레벨: static_basic (APK + 디컴파일)

1. 대상 애플리케이션

항목 · 값

파일명 · hyeri_yoga.apk

패키지 · 미확인

APK 크기 · ~5.1 MB

프레임워크 · 미확인

카테고리 · contact_theft

2. 요가 사칭 클러스터

Hyeri Yoga는 요가/운동 테마로 위장한 악성앱 클러스터의 일원:

앱 · 테마 · 분석 상태

homeyoga · 홈 요가 · 분석 완료

yoga_log · 요가 일지 · 분석 완료

live_yoga · 라이브 요가 · 분석 완료

pila_poses3 · 필라테스 포즈 · 분석 완료

pilates_video · 필라테스 영상 · 분석 완료

yoga_story · 요가 스토리 · 분석 완료

**hyeri_yoga** · 혜리 요가 · 기본 수집

"혜리"는 한국 연예인 이름을 차용한 소셜 엔지니어링 — 유명인 브랜딩으로 신뢰감 유도.

3. 산출물

항목 · 상태

APK 수집 · 완료

디컴파일 · 완료 (decoded/)

매니페스트 분석 · 미실행

C2 식별 · 미실행

4. 후속 과제

1. AndroidManifest.xml 분석 → 권한 목록 추출

2. 요가 클러스터 내 다른 앱과 서명/C2 비교

3. "혜리" 브랜딩 관련 배포 채널 추적

4. 동일 빌드 도구/프레임워크 사용 여부 확인

5. 결론

Hyeri Yoga는 요가 사칭 악성앱 클러스터의 일원으로, 한국 연예인 이름("혜리")을 차용한 소셜 엔지니어링 전략을 사용한다. APK와 디컴파일 결과가 확보되어 있으며, 클러스터 내 다른 앱과의 비교 분석이 후속 과제이다.

본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr