본문 바로가기

Security_News/국내보안소식

우체국 사칭 스미싱 주의

728x90

주의사항아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다


우체국 사칭 스미싱 문자분석


위의 문자에 있는 url를 클릭시 아래 내용이 나온다.

(스미싱 문자 접속시 초기 화면 )

스미싱apk의 파일 구조 


난독화 되어있는걸 확인할 수가 있다.


주요 탈취정보

PermissionThreatDegreeDescription
android.permission.SEND_SMSsend SMS messages
android.permission.RECEIVE_BOOT_COMPLETEDautomatically start at boot
android.permission.ADD_SYSTEM_SERVICEUnknown permission from android reference
android.permission.READ_PHONE_STATEread phone state and identity
android.permission.CALL_PHONEdirectly call phone numbers
android.permission.WRITE_SMSedit SMS or MMS
android.permission.ACCESS_WIFI_STATEview Wi-Fi status
android.permission.ACCESS_NETWORK_STATEview network status
android.permission.WRITE_CALL_LOGUnknown permission from android reference
android.permission.READ_CALL_LOGUnknown permission from android reference
android.permission.CHANGE_WIFI_STATEchange Wi-Fi status
android.permission.RECEIVE_SMSreceive SMS
android.permission.INTERNETfull Internet access
android.permission.BROADCAST_STICKYsend sticky broadcast
android.permission.MOUNT_UNMOUNT_FILESYSTEMSmount and unmount file systems
android.permission.WRITE_EXTERNAL_STORAGEmodify/delete SD card contents
android.permission.READ_CONTACTSread contact data
android.permission.READ_SMSread SMS or MMS


이 악성 스미싱파일은 드롭박스에 위치하였다


바이러스 토탈 결과 

파일 이름:Mobil.apk
탐지 비률:15 / 52
분석 날짜:

2014-05-10 12:51:22 UTC 

https://www.virustotal.com/ko/file/1fbc45703fff8a1aa38cc763afab67a1dc2ed5eb2c02d8f173319c6a89958cd2/analysis/1399726282/

주요예방방법은 다음과 같다.




728x90