LOVE 악성앱 분석 보고서
LOVE은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts, device_id, device_name, user_phone_input 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.cafe24.lookmypic
분류: contact_theft · 패밀리: · 위협등급: critical · 프레임워크: Expo SDK 54 + React Navigation (NOT expo-router)
데이팅/성인 위장 Expo Go 악성앱 다른 캠페인과 완전히 다른 코드베이스 (React Navigation + axios, expo-router 아님) 가짜 동영상 갤러리(7명 한국 여성명) → 504 가짜 에러 중국어 주석에 이전 C2 [도메인 비공개] 노출 wooteayang 캠페인 팜 port 8087.
탈취 데이터: contacts, device_id, device_name, user_phone_input
요청 권한: READ_CONTACTS, READ_MEDIA_IMAGES, READ_EXTERNAL_STORAGE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드