분석
지인이 어느날 택배문자를 받았다. 그런데 말투는 반말체에 도메인도 어딘가 이상하다.
일단 PC에서 위 링크에 접속했다.
정상사이트에 접속하도록
리다이렉션되었다. 여러 메뉴를 이용해보았는데 아무런 문제가 없었다.
모바일이라면 다른 사이트가 나타날 것 같아 USER-AGENT 값을 바꿔주었다.
도메인도 리다이렉션 되지않은 모습이며, PC사이트와는 퀄리티적으로 엄청난 차이를 보인다.
어떠한 메뉴를 입력하더라도 번호를 사용해 본인인증을 해달라고 한다.
내 번호를 입력하면 인증에 실패한다.
스미싱 문자를 전달받은 사람만 받을 수 있도록 설계되어 있었다. 똑똑한데?? 그렇지만 어떻게든 받았다.
퀄리티가 있다. 실행하는 순간 내 화면에서 사라져버린다. 백그라운드로 동작하도록 한 것 같다. 그러면 이 악성코드는 어떠한 동작을 할까?
확실하게 있는 기능들만 적자면, GPS 위치정보, 문자메시지 송수신내용, 파일과 데이터 전송을하는 기능이 있었다.
끝.
CNC
반응형
'리버싱' 카테고리의 다른 글
[안드로이드 루팅] (Magisk+Lsposed) 카카오톡 삭제된 메시지 복구 모듈 개발 (2) | 2023.06.23 |
---|---|
PC 카카오톡 하드디스크만 가지고 대화내용 복구하기 (3) | 2022.12.27 |
안드로이드 dex, Native 를 동시 디버깅 하는 방법 (1) | 2020.05.04 |
[PE+Reversing] 프리서버 레드문 개발 (2) | 2019.12.09 |
[HackShield] SDK Version 5.7.14.555 Bypass (10) | 2019.12.02 |
댓글