logo
|
Blog
    👾악성앱 분석👾

    phototalk 악성앱 분석 — 카메라도 없는데 왜 위험한가

    채팅앱을 가장한 데이터 탈취형 악성 앱 phototalk에 대한 닥터피싱의 분석. 카메라·마이크 없이 사진과 연락처를 노리는 구조, 요구 권한, 통신 흔적, 그리고 확인과 대응 방법을 정리했습니다.
    dr.phishing's avatar
    dr.phishing
    Jul 15, 2026
    짙은 네이비 배경에 카메라 렌즈가 없는 매끈한 검은 앱 모듈에서 민트색 사진·연락처 카드가 물결처럼 흘러나와 원격 서버 노드로 빠져나가고 붉은 경고 점이 찍힌, 카메라 없이도 사진·연락처·전화번호를 빼내는 phototalk 악성앱을 담백하게 상징하는 대표 이미지. 왼쪽에 "Phototalk 악성앱 분석, 왜 위험한가?" 제목과 닥터피싱 로고가 있다.
    Contents
    phototalk이란 무엇인가?phototalk이 요구하는 권한은?카메라도 없는데 왜 위험한가 — 통신 흔적이 말하는 것내 폰에 phototalk이 있다면 확인·대응닥터피싱은 이런 악성앱을 어떻게 분석하나자주 묻는 질문 (FAQ)phototalk에 카메라 권한이 없으면 안전한가요?앱을 삭제하면 협박도 끝나나요?영상이 찍히지 않았는데도 협박이 가능한가요?

    당신의 잘못이 아닙니다.
    채팅앱처럼 보이는 앱을 설치했다가 피해를 입었다면,
    그 앱은 처음부터 대화가 아니라 당신의 자료를 노리고 만들어진 것입니다.
    phototalk은 2026년 6월 16일 닥터피싱이 분석한 안드로이드 악성 앱으로,
    사진을 주고받는 채팅앱을 가장했지만 실제로는 기기에 저장된 사진과 연락처를 빼내는 데 특화돼 있습니다.
    이 글에서는 phototalk이 어떤 앱이고,
    무엇을 요구하며, 왜 카메라 없이도 위험한지 차분히 설명합니다.

    phototalk이란 무엇인가?

    솜버 잉크워시·리소 프린트 톤으로, 카메라 렌즈가 전혀 없는 밋밋한 사각 앱 모듈(데이터 컨테이너)이 봉인된 채 그려진 무채색 이미지. 촬영 기능 없이도 위험한 phototalk 악성앱의 정의 장면을 담백하게 표현한다.

    phototalk은 파일 이름이 phototalk.apk, 크기는 약 28MB인 안드로이드 설치 파일입니다.
    이름과 겉모습은 사진을 주고받는 채팅앱처럼 보이지만,
    공식 앱 마켓 밖에서 배포됩니다.
    낯선 링크나 메시지를 눌러 마켓을 거치지 않고 설치가 유도된다면 그 자체로 의심해야 합니다.

    앱을 뜯어보면 정상 앱과 다른 신호가 여럿 보입니다.
    개발자를 증명하는 인증서 값이 아무 의미 없는 무작위 문자열이고,
    앱을 이루는 화면 구성요소의 수가 평범한 채팅앱이라고 보기 어려울 만큼 비정상적으로 많습니다.
    겉포장은 채팅앱이지만 속을 채운 목적은 다르다는 뜻입니다.

    phototalk이 요구하는 권한은?

    딥 브라운·앰버 잉크워시로, 카메라 없는 앱 모듈이 열려 그 안에서 사진 카드 뭉치와 연락처·전화번호 카드 다발을 빨아내는 추출관들이 드러나는 익스트림 매크로. 카메라 대신 사진·동영상·연락처·전화번호를 빼내는 권한 구조를 자극적이지 않게 보여준다.

    phototalk이 설치 과정에서 요구하는 위험 권한은 크게 세 가지입니다.

    • 사진 읽기

    • 동영상 읽기

    • 저장 공간 읽기

    여기에 더해 연락처 읽기와 전화번호 읽기까지 함께 요구합니다.
    반면 놀랍게도 카메라 권한과 마이크 권한은 아예 없습니다.
    실시간으로 무언가를 촬영하거나 녹음하려는 앱이 아니라,
    이미 기기 안에 저장된 자료를 읽어 가려는 앱이라는 뜻입니다.

    한 가지 덧붙이면, 이런 악성 앱은 권한만 받아낸 뒤 정작 채팅 기능은 제대로 작동하지 않는 경우가 많습니다.
    '앱이 이상하게 먹통이네'라고 느끼는 순간, 이미 필요한 권한은 넘어간 뒤일 수 있습니다.

    카메라도 없는데 왜 위험한가 — 통신 흔적이 말하는 것

    콘크리트·버밀리언 잉크워시로, 빼낸 연락처·주소록 카드 다발이 선을 따라 멀리 떨어진 하나의 서버 노드로 흘러가는 이미지. 봉인된 서버에 절제된 버밀리언 액센트가 놓여, 주소록이 외부 서버로 전송되는 통신 흔적을 담백하게 표현한다.

    카메라도 마이크도 없는 앱이 왜 위험할까요.
    답은 통신 흔적에 있습니다.
    phototalk을 분석하면 정상 서비스가 아닌,
    무작위로 만들어 낸 외부 도메인으로 통신을 시도하는 모습이 드러납니다.
    그리고 그 서버로 향하는 통신 경로 안에, 기기의 주소록을 저장하고 전송하는 것으로 보이는 흔적(saveAddressBook)이 그대로 남아 있습니다.

    이것은 phototalk의 진짜 목적이 촬영이 아니라 자료 확보임을 보여 줍니다.
    몸캠피싱의 실제 목적은 영상 녹화 하나가 아닙니다.
    연락처와 갤러리의 사진을 빼내는 것이 핵심이며,
    영상이 없어도 협박은 성립합니다.
    이미 저장돼 있던 사진 몇 장과 연락처 목록만으로도 가해자는 '지인에게 뿌리겠다'는 압박을 만들 수 있기 때문입니다.

    더 나아가 빼낸 사진은 딥페이크·합성 협박물로 악용되기도 합니다.
    촬영 기능이 없다는 사실이 결코 안심의 근거가 되지 못하는 이유입니다.
    카메라를 노린 다른 위장 채팅앱과 달리,
    phototalk은 처음부터 자료 탈취에 특화된 데이터 탈취형 악성 앱입니다.

    내 폰에 phototalk이 있다면 확인·대응

    내 폰에 phototalk 같은 앱이 있는지 확인하려면,
    우선 최근 마켓을 거치지 않고 링크로 설치한 앱이 있는지 점검하세요.
    설치 직후 사진·동영상·연락처 권한을 한꺼번에 요구했거나, 채팅 기능은 잘 안 되는데 배터리·데이터 사용이 부쩍 늘었다면 의심 신호입니다.

    의심되는 앱을 발견했다면 해당 앱의 권한을 끄고 삭제하는 것이 우선입니다.
    다만 앱을 지웠다고 해서 이미 넘어간 자료까지 사라지는 것은 아닙니다.
    '완전 삭제'를 장담하는 업체는 오히려 2차 피해로 이어질 수 있으니 주의해야 합니다.

    이미 협박을 받고 있다면 혼자 해결하려 하지 말고,
    대화와 요구 내용을 지우지 말고 그대로 보존한 채 수사기관과 전문기관의 도움을 받으세요.
    돈을 보내도 협박이 끝나지 않는 경우가 대부분입니다.

    닥터피싱은 이런 악성앱을 어떻게 분석하나

    닥터피싱은 phototalk 같은 앱을 넘겨받으면 설치 파일을 열어 구조부터 확인합니다.
    개발자 인증서가 정상적으로 서명됐는지,
    앱을 이루는 구성요소가 표방하는 기능과 어울리는지,
    요구하는 권한이 앱의 용도에 비해 과하지는 않은지를 살핍니다.

    이어서 앱이 어떤 서버와 통신하려 하는지,
    그 통신 안에 사진이나 연락처 같은 개인 자료를 밖으로 보내는 경로가 있는지 추적합니다.
    phototalk의 경우 주소록 전송으로 보이는 흔적이 확인됐고,
    이를 통해 '채팅앱을 가장한 데이터 탈취 앱'이라는 결론에 이르렀습니다.
    이런 분석은 피해자가 무엇을 당했는지 정확히 파악하고,
    다음 대응을 준비하는 근거가 됩니다.

    자주 묻는 질문 (FAQ)

    phototalk에 카메라 권한이 없으면 안전한가요?

    아닙니다.
    phototalk은 카메라·마이크 권한이 없는 대신 사진·동영상·연락처·전화번호를 읽어 갑니다.
    새로 촬영하지 않아도 기기에 이미 저장된 자료만으로 협박이 성립하므로, 권한 구성이 '얌전해' 보인다고 안심할 수 없습니다.

    앱을 삭제하면 협박도 끝나나요?

    앱 삭제는 반드시 필요한 조치이지만,
    이미 서버로 넘어간 사진이나 연락처까지 되돌리지는 못합니다.
    '완전 삭제'를 약속하는 업체는 2차 피해로 이어질 수 있으니, 증거를 보존한 채 수사기관과 전문기관의 도움을 받는 편이 안전합니다.

    영상이 찍히지 않았는데도 협박이 가능한가요?

    가능합니다.
    몸캠피싱의 실제 목적은 영상 녹화가 아니라 연락처와 사진을 빼내는 데 있습니다.
    빼낸 사진은 딥페이크·합성 협박물로 악용되기도 하므로, 실제 촬영본이 없어도 가해자는 협박을 시도할 수 있습니다.


    함께 보면 좋은 악성앱 분석

    • goldenswed 악성앱 분석 — 쇼핑몰 앱으로 위장한 풀스펙 몸캠피싱
    • VioletToy 악성앱 분석 — 같은 서버로 모이는 변종, 이번엔 출처 단서까지
    Share article
    Contents
    phototalk이란 무엇인가?phototalk이 요구하는 권한은?카메라도 없는데 왜 위험한가 — 통신 흔적이 말하는 것내 폰에 phototalk이 있다면 확인·대응닥터피싱은 이런 악성앱을 어떻게 분석하나자주 묻는 질문 (FAQ)phototalk에 카메라 권한이 없으면 안전한가요?앱을 삭제하면 협박도 끝나나요?영상이 찍히지 않았는데도 협박이 가능한가요?

    몸캠피싱 악성 앱 분석 플랫폼 닥터피싱

    RSS·Powered by Inblog