분석일: 2026-02-20 12:35:38
분석자: 주식회사 아크링크 (Deep-Coding Lab)
분석 목적: 피싱/스미싱 [피해자 정보 비공개] 위한 악성앱 분석
분석 방법: 자동 정적 분석 (batch_analyze.py v1.0)
항목 · 내용
**파일명** · 240829 _ 잠금앨범.apk _ 3904 _ [비공개]
**패키지명** · com.hmay15q.h02rt
**앱 이름** · 잠금앨범
**버전** · 1.0.0 (code: 100)
**Min SDK** · 23
**Target SDK** · 28
**파일 크기** · 5.80 MB
**SHA256** · `b7c4f11ade71ca3d3336274c1bc047015331fecd1a1f6efb7853166524d6205d`
**DEX 파일** · 2개
**네이티브 코드** · 없음
**분석 클래스** · 48개
권한 · 위험도 · 용도 (추정)
`ACCESS_BACKGROUND_LOCATION` · **위험** · 백그라운드 위치 추적
`ACCESS_COARSE_LOCATION` · **위험** · 대략적 위치 추적
`ACCESS_FINE_LOCATION` · **위험** · 정밀 위치 추적
`ACCESS_NETWORK_STATE` · 일반 · 네트워크 상태 확인
`ACCESS_WIFI_STATE` · 일반 · WiFi 상태 확인
`BROADCAST_STICKY` · 일반 · 일반 기능
`CHANGE_NETWORK_STATE` · 일반 · 일반 기능
`CHANGE_WIFI_STATE` · 일반 · 일반 기능
`DISABLE_KEYGUARD` · 일반 · 일반 기능
`FOREGROUND_SERVICE` · 주의 · 백그라운드 지속 실행
`GET_TASKS` · 일반 · 일반 기능
`INTERNET` · 일반 · 네트워크 통신
`MOUNT_UNMOUNT_FILESYSTEMS` · 일반 · 일반 기능
`READ_CONTACTS` · **위험** · 연락처 탈취
`READ_EXTERNAL_STORAGE` · **위험** · 파일/사진 탈취
`READ_PHONE_STATE` · **위험** · 기기 정보 수집
`READ_SMS` · **위험** · SMS 탈취
`RECEIVE_BOOT_COMPLETED` · 일반 · 일반 기능
`RECEIVE_SMS` · **위험** · SMS 수신 감시
`REQUEST_IGNORE_BATTERY_OPTIMIZATIONS` · 일반 · 일반 기능
`WAKE_LOCK` · 일반 · 절전 방지
`WRITE_EXTERNAL_STORAGE` · **위험** · 파일 생성/수정
`RECEIVE` · 일반 · 일반 기능
`bridge` · 일반 · 일반 기능
`C2D_MESSAGE` · 일반 · 일반 기능
자동 분석으로 C2 서버를 특정하지 못했습니다. 수동 동적 분석이 필요합니다.
방어기제가 감지되지 않았습니다. 보호 없이 배포된 것으로 보입니다.
· com.xsptdx.wesp.Tsnte$e
· com.xsptdx.wesp.Tsnte$c
· com.xsptdx.wesp.PortIn:crypto
· com.xsptdx.wesp.Tsnte$SecureType:crypto
· com.xsptdx.wesp.Tsnte$e:crypto
· com.xsptdx.wesp.Tsnte$c:crypto
· com.xsptdx.wesp.Tsnte$SecureType$SignAlgorithm:crypto
· com.xsptdx.wesp.PortIn
런처 액티비티: com.hmay15q.h02rt.activity.MainActivity
· com.hmay15q.h02rt.service.StartService
· com.hmay15q.h02rt.location.LocationService
· com.hmay15q.h02rt.service.GTService
· com.hmay15q.h02rt.service.GFMService
· com.yanzhenjie.permission.bridge.BridgeService
· com.google.firebase.messaging.FirebaseMessagingService exported
· [비공개].impl.background.systemalarm.SystemAlarmService
· [비공개].impl.background.systemjob.SystemJobService exported
· [비공개].impl.foreground.SystemForegroundService
· com.google.android.gms.measurement.AppMeasurementService
· com.hmay15q.h02rt.receiver.RebootReceiver → android.intent.action.BOOT_COMPLETED, action.restart.PERSISTENT_SERVICE, android.intent.action.USER_PRESENT
· com.hmay15q.h02rt.receiver.MegReceiver → android.provider.Telephony.SMS_DELIVER, android.provider.Telephony.SMS_RECEIVED
· [비공개].impl.utils.ForceStopRunnable$BroadcastReceiver
· [비공개].impl.background.systemalarm.ConstraintProxy$BatteryChargingProxy → android.intent.action.ACTION_POWER_CONNECTED, android.intent.action.ACTION_POWER_DISCONNECTED
· [비공개].impl.background.systemalarm.ConstraintProxy$BatteryNotLowProxy → android.intent.action.BATTERY_OKAY, android.intent.action.BATTERY_LOW
· [비공개].impl.background.systemalarm.ConstraintProxy$StorageNotLowProxy → android.intent.action.DEVICE_STORAGE_LOW, android.intent.action.DEVICE_STORAGE_OK
· [비공개].impl.background.systemalarm.ConstraintProxy$NetworkStateProxy → [비공개].conn.CONNECTIVITY_CHANGE
· [비공개].impl.background.systemalarm.RescheduleReceiver → android.intent.action.BOOT_COMPLETED, android.intent.action.TIME_SET, android.intent.action.TIMEZONE_CHANGED
· [비공개].impl.background.systemalarm.ConstraintProxyUpdateReceiver → [비공개].impl.background.systemalarm.UpdateProxies
· [비공개].impl.diagnostics.DiagnosticsReceiver → [비공개].diagnostics.REQUEST_DIAGNOSTICS
· camera: 카메라 촬영
· contacts: 연락처 (이름, 전화번호)
· files: 저장된 파일
· location: 위치 정보
· phone_info: 기기/전화 정보
· sms: SMS 메시지
```
SHA256: b7c4f11ade71ca3d3336274c1bc047015331fecd1a1f6efb7853166524d6205d
```
```
com.hmay15q.h02rt
```
항목 · 평가
**위협 수준** · CRITICAL - 매우 위험 - 핵심 개인정보 탈취 가능
**패밀리** · unknown
**프레임워크** · Native Android
**보호 방식** · None
**SSL 우회** · 미검출
**에뮬레이터 탐지** · 미검출
**초대코드** · 미검출
**난독화** · none
이 보고서는 Deep-Coding Lab의 자동 정적 분석 도구(batch_analyze.py v1.0)에 의해 생성되었습니다.
· APK 구조 분석 (ZIP 구조, DEX 카운트, 네이티브 라이브러리)
· aapt 메타데이터 추출 (패키지, 권한, 액티비티)
· apktool 디컴파일 + smali 코드 분석
· URL/도메인/IP 자동 추출
· 알려진 악성앱 패밀리 시그니처 매칭
· 방어기제 탐지 (패킹, 에뮬레이터 탐지, 초대코드)
· 데이터 수집 패턴 탐지
· HTTP 클라이언트 라이브러리 식별
· 암호화 사용 탐지 (AES/DES/RSA)
· ContentResolver URI 추출
· 파일 전송 메서드 탐지
· Jiagu/패킹 상세 분석
· 동적 분석 미포함 (네트워크 트래픽 미캡처)
· 패킹된 앱의 실제 DEX 코드 미분석
· 서버 사이드 동작 미확인
· 런타임 행위 미관찰
· 동적 분석을 통한 C2 서버 식별 (네트워크 트래픽 캡처)
· 에뮬레이터에서 권한 요청 단계까지 실행 (가능한 경우)
*보고서 생성: 2026-02-20 12:42:21 KST*
*분석자: 주식회사 아크링크 Deep-Coding Lab*
본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr