피싱 사이트와 연계된 악성 APK 자동 추출 솔루션

악성 APK 추출
행위기반탐지
간편한 연동 구축
Product Overview
GetAPK는 국내 최초의 악성 APK 자동 추출 솔루션으로, 피싱 사이트와 연계된 악성 모바일 애플리케이션(APK)을 자동으로 탐지·추출·분석합니다. 피싱 URL 분석과 사용자 행위 기반 시뮬레이션 기법을 통해 악성 APK를 식별·확보하고, 개인정보 유출 피해를 사전에 예방하는 악성 APK 대응 솔루션입니다.

Key Advantages

01. 관련 기술 특허등록
피싱 사이트에서의 악성 소프트웨어 추출 및 관리 방법, 장치 및 시스템 (제 10-2673878호)
02. 다양한 피싱 유형 대응
사용자 개인정보 입력이 필요한 표적화된 피싱 공격과 일반적인 피싱 모두를 분석 대상에 포함하는 확장 분석 기법 지원
03. 사용자 행위 기반 시뮬레이션
실제 사용자 행동을 시뮬레이션해 최적의 다운로드 경로를 학습하고, 이를 기반으로 악성 APK를 자동 추출
04. 유연한 연동 옵션
On-Premise 구축형, REST API 등으로 기업 자산 및 보안 시스템과 손쉽게 통합 가능
05. 안전한 저장 및 후속 분석 지원
추출된 APK는 지정 저장소에 안전하게 보관되며, 향후 리버스 엔지니어링이나 위협 인텔리전스 분석을 위한 다양한 정보 추출 가능

Core Functions

피싱 URL 정규화 및 분석
유사·특수 문자를 정리하고 리다이렉트 최종 목적지까지 자동 추적
피싱 소스코드 기반 APK 연계 탐지
HTML·스크립트·링크 분석을 통해 APK 다운로드 연결 지점 자동 식별
경로패턴 기반 APK 다운로드
사용자 행위 기반 시뮬레이션 경로를 생성해 APK 자동 다운로드
보안 취약점 공격 경로 활용 다운로드
피싱 사이트 구조와 취약점을 분석해 최적 경로로 APK 확보
APK 정보 추출 및 저장
해시, 인증서, C2 IP 등 APK 주요 위협 정보를 추출·저장
REST API 및 연동 서비스
API 기반으로 보안·포렌식·SIEM 시스템과 자동 연동

Analysis Process

APK 추출 요청 1 URL 정규화 2 피싱 사이트 접속 3 피싱 사이트 분석 4 피싱 사이트 공격 5 APK 다운로드 6 APK 저장 및 분석 7
APK 추출 요청 1 URL 정규화 2 피싱 사이트 접속 3 피싱 사이트 분석 4 피싱 사이트 공격 5 APK 다운로드 6 APK 저장 및 분석 7