펭하S 악성앱 분석 보고서
펭하S은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts_suspected, sms_suspected 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.peucnfin.ubdgtwzpd
분류: contact_theft · 패밀리: ruoyi_prod_api_cluster · 위협등급: extreme · 프레임워크: Native Android (Login flow)
한국어 위장 안드로이드 악성앱. RuoYi 관리 프레임워크 기반 C2 서버 사용. 연락처 탈취 API 엔드포인트 확인. Cloudflare 뒤에서 현재 운영 중.
탈취 데이터: contacts_suspected, sms_suspected
요청 권한: INTERNET, ACCESS_NETWORK_STATE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
같은 ruoyi_prod_api_cluster 패밀리 악성앱: Y (mslove19/pinonaoshsfpaohjgadsf) · Q (modified v2) · MQ (260401) · UNK-1737248 (RuoYi)
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드