UNK-1737248 (RuoYi) 악성앱 분석 보고서
UNK-1737248 (RuoYi)은(는) contact_theft 유형의 안드로이드 악성앱으로, contacts, images, sms 등 개인정보를 탈취합니다. 아크링크 Deep-Coding 보안연구소의 리버스 엔지니어링 분석 보고서입니다.
패키지명: com.xyx.sms
분류: contact_theft · 패밀리: ruoyi_prod_api_cluster · 위협등급: extreme · 프레임워크: Native Android + Huawei HMS Scan SDK
Nested ZIP 구조로 위장된 안드로이드 악성앱. 내부 APK 추출 후 RuoYi 프레임워크 기반 C2 서버 식별. 클러스터 멤버로 확인, C2는 현재 폐쇄 상태.
탈취 데이터: contacts, images, sms
요청 권한: READ_CONTACTS, READ_EXTERNAL_STORAGE, CAMERA, READ_SMS
본 분석은 주식회사 아크링크(ARKLINK) Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 수행했습니다. 몸캠피싱 해결·악성앱 분석 문의: arklink.co.kr
같은 ruoyi_prod_api_cluster 패밀리 악성앱: 펭하S · Y (mslove19/pinonaoshsfpaohjgadsf) · Q (modified v2) · MQ (260401)
전체 악성앱 분석 목록 보기 · 몸캠피싱·영상통화사기 대응 가이드