Yadil New (build variant) 상세 분석 보고서
Yadil New 분석 보고서
Version: v1.0
분석일: 2026-04-19
위협 등급: Medium
분석 레벨: static_basic (APK 수집)
1. 대상 애플리케이션
항목 · 값
파일명 · yadil_new.apk
패키지 · 미확인 (디컴파일 미실행)
프레임워크 · 미확인
카테고리 · contact_theft
관련 앱 · yadil (기존 분석 완료)
2. 변종 관계
기존 yadil 앱의 신규 빌드 변종으로 추정:
· 동일 브랜드명("Yadil") 사용
· 별도 APK 파일로 수집
· 패키지명 및 내부 구조는 디컴파일 후 확인 필요
3. 현황
단계 · 상태
APK 수집 · 완료
디컴파일 · 미실행
매니페스트 분석 · 미실행
C2 식별 · 미실행
동적 분석 · 미실행
4. 후속 과제
1. apktool/jadx로 디컴파일 → AndroidManifest.xml 권한 목록 추출
2. 기존 yadil과 패키지명/서명 비교 (SA-076 Build Variant Evolution 확인)
3. C2 서버 식별 (정적 문자열 추출 또는 동적 분석)
4. 보호 메커니즘 식별 (Jiagu/Virbox/기타)
5. 결론
Yadil New는 기존 yadil의 빌드 변종으로 수집된 APK 샘플이다. APK만 확보된 상태로, 디컴파일 및 기존 yadil과의 비교 분석이 필요하다.
본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr