본문 바로가기
IT 보안소식

[스미싱] 스미싱 제작자가 모으고 있는 SMS수집 서버를 털어보자!!

by 잡다한 처리 2013. 9. 12.
반응형


지난 달 8월 29일에 스미싱 문자가 하나 도착했다.
별로 이런거에 관심이 없긴하지만, 문자 내용이 재미있어서 한번 보게 됬다. 

"권상우 강예빈 불륜설 일본호텔 영상 http://goo.gl/RM****" 문자 내용으로 단축URL 접속 시
http://199.182.***.**/SecretTalk.apk 파일을 다운로드 받는 전형적인 스미싱 문자였다.
(보통 URL주소를 가리지 않는데, 8월 29일에 나온 URL이 아직도 살아있어서 어쩔 수 없이 ***로 표기했음!)
 



궁금함에 우선 APK 파일을 다운로드 받고, 간단하게 디컴파일을 하고 있는 도중 SMS정보를 가로채는 루틴이 확인되었고,
실제 서버에 접속 할 수 있는지 들어가 봤다.





아이디와 암호를 써야하는 로그인 페이지가 나왔지만, 뭐;; 간단하게 패스시키고 접속했다!!

그랬더니 현재 감염 된 핸드폰에서 전달 된 SMS와 연락처 정보가 고스란히 보이고 있다.





이런걸 참지 못하는 나로써는 과감하게 모든 데이터를 삭제하기로 결정했다.



모든 데이터를 삭제 한 나는 조용히 담배를 피러 나갔다!!









댓글