본문 바로가기

Security_News/국내보안소식

민방위 소집훈련 사칭 스미싱 문자 분석

728x90

주의사항아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다


1. 민방위 소집훈련 사칭 스미싱문자 분석

2. 악성 파일 구조 

3. 탈취되는 정보 



PermissionThreatDegreeDescription
android.permission.WRITE_CONTACTSwrite contact data
android.permission.SEND_SMSsend SMS messages
android.permission.ANSWER_PHONEUnknown permission from android reference
android.permission.RECEIVE_BOOT_COMPLETEDautomatically start at boot
android.permission.READ_PHONE_STATEread phone state and identity
android.permission.INSTALL_PACKAGESdirectly install applications
android.permission.VIBRATEcontrol vibrator
android.permission.ACCESS_WIFI_STATEview Wi-Fi status
android.permission.SYSTEM_ALERT_WINDOWdisplay system-level alerts
android.permission.ACCESS_NETWORK_STATEview network status
android.permission.ACCESS_COARSE_LOCATIONcoarse (network-based) location
android.permission.WAKE_LOCKprevent phone from sleeping
android.permission.DELETE_PACKAGESdelete applications
android.permission.WRITE_SETTINGSmodify global system settings
android.permission.RECEIVE_SMSreceive SMS
android.permission.INTERNETfull Internet access
android.permission.ACCESS_FINE_LOCATIONfine (GPS) location
android.permission.SYSTEM_OVERLAY_WINDOWUnknown permission from android reference
android.permission.WRITE_EXTERNAL_STORAGEmodify/delete SD card contents
android.permission.READ_CONTACTSread contact data
android.permission.READ_SMSread SMS or MMS

4. url 수집 서버 위치

    http://113.***.***.150/send


5. 악성파일 서버위치


6. 바이러스 토탈 결과 

 파일 이름: app_update.apk

 탐지 비률: 19 / 52

https://www.virustotal.com/ko/file/2688b86c3065ec11e8727afc010d4c639fa9d66ad4908201fa6f7a87fd74d8e2/analysis/1399645924/




728x90