몸캠피싱 범죄에 대한 정보 공유
이 글은 공익적 목적으로 작성되었으며, 현재 온라인에서 유포되고 있는 악성파일에 대한 경각심을 높이기 위한 것입니다.
본문에 소개되는 악성파일 자체는 실제로 수집된 그대로이며, 파일의 구조나 기능 자체는 변함이 없습니다. 다만, 필자가 해석하거나 필자의 관점에서 작성되었기 때문에 일부 오류나 오해가 있을 수 있음을 미리 밝힙니다.
최근 몇 년 사이, 사이버 범죄는 단순한 바이러스 감염 수준을 넘어 실제 사람의 정신·금융·법적 안전을 위협하는 방식으로 진화하고 있습니다. 특히, 보이스피싱이나 몸캠피싱, 원격제어형 악성코드 유포와 같은 수법은 단순히 기술적인 영역이 아닌 ‘심리전’의 양상으로 발전하고 있죠.
이 글에서는 최근 발견된 한 악성파일을 예로 들어, 그 내부에서 어떤 동작이 일어나는지, 그리고 이런 파일이 실제 피해자들에게 어떤 경로로 전달되는지를 짚어보려 합니다.
지난 달 필자가 랜덤채팅에서 활동하다 얻은 악성 파일의 이미지로 첨부파일에 올려 두었습니다.
해당 악성파일은 핸드폰 내 주소록 , 카메라 , 메세지 송수신 기록 , 전화 통화 송수신 기록 등을 포함한 여러 권한을 요구하는 악성파일로 "몸캠피싱"에서 주로 사용되는 형식의 악성파일입니다.
해킹파일로인해 탈취된 정보가 등록되는 C&C서버의 주소 등 간단한 정보확인을 해본 결과
Google 도메인과 유사한 도메인으로 위장
미국 내 특정 as번호 IP들과 SSL 통신수행
통신된 IP개수는 7개이상 , 도메인은 3개이상으로 파악했습니다.
실제 실행 화면 캡처본을 공유 드릴테오니, 해당 악성파일로 인해 몸캠피싱 당하시는 분들이 없길 바랍니다.
해당 악성파일의 특이점은 기존 해킹방식과는 달리 원격딜도라는 점을 강조하며 다운로드를 유도했다는 점입니다. 참고바랍니다
본문에 소개되는 악성파일 자체는 실제로 수집된 그대로이며, 파일의 구조나 기능 자체는 변함이 없습니다. 다만, 필자가 해석하거나 필자의 관점에서 작성되었기 때문에 일부 오류나 오해가 있을 수 있음을 미리 밝힙니다.
최근 몇 년 사이, 사이버 범죄는 단순한 바이러스 감염 수준을 넘어 실제 사람의 정신·금융·법적 안전을 위협하는 방식으로 진화하고 있습니다. 특히, 보이스피싱이나 몸캠피싱, 원격제어형 악성코드 유포와 같은 수법은 단순히 기술적인 영역이 아닌 ‘심리전’의 양상으로 발전하고 있죠.
이 글에서는 최근 발견된 한 악성파일을 예로 들어, 그 내부에서 어떤 동작이 일어나는지, 그리고 이런 파일이 실제 피해자들에게 어떤 경로로 전달되는지를 짚어보려 합니다.
지난 달 필자가 랜덤채팅에서 활동하다 얻은 악성 파일의 이미지로 첨부파일에 올려 두었습니다.
해당 악성파일은 핸드폰 내 주소록 , 카메라 , 메세지 송수신 기록 , 전화 통화 송수신 기록 등을 포함한 여러 권한을 요구하는 악성파일로 "몸캠피싱"에서 주로 사용되는 형식의 악성파일입니다.
해킹파일로인해 탈취된 정보가 등록되는 C&C서버의 주소 등 간단한 정보확인을 해본 결과
Google 도메인과 유사한 도메인으로 위장
미국 내 특정 as번호 IP들과 SSL 통신수행
통신된 IP개수는 7개이상 , 도메인은 3개이상으로 파악했습니다.
실제 실행 화면 캡처본을 공유 드릴테오니, 해당 악성파일로 인해 몸캠피싱 당하시는 분들이 없길 바랍니다.
해당 악성파일의 특이점은 기존 해킹방식과는 달리 원격딜도라는 점을 강조하며 다운로드를 유도했다는 점입니다. 참고바랍니다


