Synca 악성앱 분석 보고서
Synca은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts, images, device_info, location, installed_apps, screenshots 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: ikelrobz.hpfrykt.ycbjxcmrj.mwml
분류: contact_theft · 패밀리: Sxjoa/Anlei · 위협등급: critical · 프레임워크: Native Android (Jetpack Compose + Kotlin Coroutines)
Sxjoa/Anlei family (2026-06-21). Disguised as adult device app. Dynamic analysis: one-shot exfiltration of phone+contacts+installed_apps+device_info during login. C2 down. Emulator detection bypassed. Full C2 payload captured via logcat.
탈취 데이터: contacts, images, device_info, location, installed_apps, screenshots
요청 권한: READ_CONTACTS, READ_EXTERNAL_STORAGE, READ_MEDIA_IMAGES, QUERY_ALL_PACKAGES, POST_NOTIFICATIONS, CAMERA, FLASHLIGHT, VIBRATE
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
같은 Sxjoa/Anlei 패밀리 악성앱: VioletToy · Tsecurityvip (Tsecurity) · K-LIVE2026
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드