Yadil New (build variant) 상세 분석 보고서

Yadil New 분석 보고서

Version: v1.0

분석일: 2026-04-19

위협 등급: Medium

분석 레벨: static_basic (APK 수집)

1. 대상 애플리케이션

항목 · 값

파일명 · yadil_new.apk

패키지 · 미확인 (디컴파일 미실행)

프레임워크 · 미확인

카테고리 · contact_theft

관련 앱 · yadil (기존 분석 완료)

2. 변종 관계

기존 yadil 앱의 신규 빌드 변종으로 추정:

· 동일 브랜드명("Yadil") 사용

· 별도 APK 파일로 수집

· 패키지명 및 내부 구조는 디컴파일 후 확인 필요

3. 현황

단계 · 상태

APK 수집 · 완료

디컴파일 · 미실행

매니페스트 분석 · 미실행

C2 식별 · 미실행

동적 분석 · 미실행

4. 후속 과제

1. apktool/jadx로 디컴파일 → AndroidManifest.xml 권한 목록 추출

2. 기존 yadil과 패키지명/서명 비교 (SA-076 Build Variant Evolution 확인)

3. C2 서버 식별 (정적 문자열 추출 또는 동적 분석)

4. 보호 메커니즘 식별 (Jiagu/Virbox/기타)

5. 결론

Yadil New는 기존 yadil의 빌드 변종으로 수집된 APK 샘플이다. APK만 확보된 상태로, 디컴파일 및 기존 yadil과의 비교 분석이 필요하다.

본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr