본문 바로가기

Security_News/국내보안소식

현재 듀오백사이트에서 악성apk 유포중에 있습니다.

728x90

현재 듀오백 사이트에서 악성apk 유포중에 있어 분석을 하게되었습니다

http://s***p.duoback.co.kr/***/***/two.apk

APK의 구조는 다음과 같았습니다.


이 APK 설치되면 탈취되는 정보는 다음과 같습니다.

android.permission.RECEIVE_BOOT_COMPLETED (automatically start at boot)

android.permission.READ_CONTACTS (read contact data)

com.android.launcher.permission.READ_SETTINGS (Unknown permission from android reference)

com.android.launcher.permission.WRITE_SETTINGS (modify global system settings)

android.permission.PROCESS_OUTGOING_CALLS (intercept outgoing calls)

android.permission.WAKE_LOCK (prevent phone from sleeping)

android.permission.CALL_PHONE (directly call phone numbers)

android.permission.WRITE_SETTINGS (modify global system settings)

android.permission.RECEIVE_SMS (receive SMS)

android.permission.READ_PHONE_STATE (read phone state and identity)

android.permission.INTERNET (full Internet access)

android.permission.WRITE_EXTERNAL_STORAGE (modify/delete SD card contents)

android.permission.READ_SETTINGS (Unknown permission from android reference)

android.permission.READ_SMS (read SMS or MMS)

다운을 받아서 설치해보니  Securet Talk라를 apk로 위장합니다.



C&C 위치는 다음과 같았다.

피해자가 상당히 발생한걸로 나왔습니다.

출처가 불분명한 url은 설치하지 마시고 반드시 삭제를 권고 합니다.




728x90