AI로 보안의 가치를 더하는 기업, 누리랩

누리랩은 AI 기술 기반으로 보안 솔루션 연구 개발 및 서비스를 제공하는 AI 보안 전문 기업입니다.

세상에 도움이 되는 기술로 인류에게 가치를 제공한다! 자세히보기

보안 리포트 및 칼럼

악성 앱 티비위키(TVWIKI) 분석 보고서

누리알리 2026. 4. 15. 17:08
  • 사용자 기기 내부의 정보를 원격으로 제어해 SMS 발송, 갤러리 및 카드 정보를 탈취하는 악성 앱
  • 사용자로 하여금 카드 정보를 입력하게 하여 서버로 전송한다는 점에서 금전적인 피해까지 유발할 위험성 높음
 

 

1. 개요

악성 앱을 설치한 사용자의 휴대폰이 발신자로 이용되어 불법 스팸 문자가 발송되거나 휴대폰 서비스가 중지되는 피해가 발생하고 있다.

이용자들은 자신의 번호로 도박 사이트 접속을 유도하는 불법 스팸 문자가 발송되고 번호가 정지된 사실을 알게 되었다. 이는 악성 앱을 설치하는 과정에서 사용자의 문자메시지에 대한 접근 권한을 얻어 도박 사이트에 대한 문자를 대량 발송하는 방식이다.


2. 도식도

악성 앱을 설치한 사용자의 휴대폰이 발신자로 이용되어 불법 스팸 문자가 발송되거나 휴대폰 서비스가 중지되는 피해가 발생하고 있다.

이용자들은 자신의 번호로 도박 사이트 접속을 유도하는 불법 스팸 문자가 발송되고 번호가 정지된 사실을 알게 되었다. 이는 악성 앱을 설치하는 과정에서 사용자의 문자메시지에 대한 접근 권한을 얻어 도박 사이트에 대한 문자를 대량 발송하는 방식이다.

[그림 1] TVWIKI 도식도 (SMS 전송 기준)

 

 


3. 코드 분석

3-1) 권한 설정 및 서비스 연결

[그림 2] AndroidManifest.xml 전화번호, SMS 관련 권한 정보

 

AndroidManifest.xml 파일 내부에서 사용자의 전화번호 READ , SMS 정보 READ/SEND 권한을 확보해 둔다.

권한 목록
설명
android.permission.READ_PHONE_STATE
단말기의 상태 정보 (IMEI,전화번호) 등에 접근할 수 있는 권한
android.permission.READ_PHONE_NUMBERS
기기에 저장된 전화번호에 접근할 수 있는 권한
android.permission.READ_SMS
SMS 메시지 내용을 읽을 수 있는 권한
android.permission.RECEIVE_SMS
SMS를 수신할 때 어플리케이션에서 감지/처리할 수 있는 권한
android.permission.SEND_SMS
SMS 메시지를 발송할 수 있는 권한

[그림 3] 부팅 시 초기화 및 서비스 실행

 


 

[생략]


 

📊 전체 내용을 보시려면 아래 링크를 클릭해주세요.

누리랩(Nurilab) - 보안 이슈 분석 리포트(Security&Tech Blog)

 

누리랩(Nurilab) - 보안 이슈 분석 리포트(Security&Tech Blog)

누리랩(Nurilab) - 보안 이슈 분석 리포트

www.nurilab.com


 

 

AI로 보안의 가치를 더하는 기업, 누리랩
홈페이지→ ]