吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 63200|回复: 690
上一主题 下一主题
收起左侧

[转载] 我被“裸聊APP”诈骗了(最新无地址)

    [复制链接]
跳转到指定楼层
楼主
Andy0214 发表于 2020-5-5 21:05 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
我被“裸聊APP”诈骗了
概述:
疫情之下,各行各业为了生存发展都在谋求转型,诈骗界也不例外。就色情类诈骗而言,最近“找小姐”诈骗、仙人跳诈骗几乎为零,P2P裸贷诈骗随着整治也告一段落,但“裸聊”被敲诈的案件却暴涨。其实原因很简单,你懂得…,在网上寻欢作乐、寻找慰藉,给专业犯罪团伙创造了致富机会。最近暗影实验室接收了一名受害者的求助,受害者声称自己与网友进行QQ视频裸聊被录制了视频,且在网友推荐下载了一款名为糖果的软件,这款软件会上传了用户手机联系人信息,诈骗者以此威胁受害者一直转账。

图1-1网友求助信息

图1-2受害者聊天记录
诈骗实施流程
和以往我们看到的裸聊APP不一样,以前你可能只是被诱骗购买会员,少则九块九,多则九十九,对于很多人来说都是小钱,即使被骗了,也可能就当生活小插曲,过几天就抛到脑后了。而此次我们面对的是更高级的诈骗手段,说高级但其实又是换汤不换药。“裸聊”敲诈的方法很简单,嫌疑人通过聊天软件等各种渠道做推广,吸引受害者下载安装“直播软件”,然后用美女裸聊为诱饵,利用社交软件主动发送视频与受害者进行裸聊,你和美女裸聊的全过程都被录制了视频。而其实,这个直播软件是个木马程序,可以盗取手机上的全部通讯录。诈骗者利用受害者害怕裸聊事件被暴露的恐惧心理,威胁用户支付一定费用删除裸聊视频。

图1-3裸聊诈骗实施流程
样本信息
文件名MD5安装名称
糖果.apk85494e8eb34a688592ae0f1ae1fe5270糖果
代码分析
(1)APP运行界面应用首次运行请求申请读取联系人信息权限、且用户需输入邀请码才可进入应用。

图1-4恶意软件运行界面
(2)技术手段该应用启动后加载了asset目录下的index.android.bundle文件。

图1-5加载index.android.bundle文件
该文件是使用javascript代码编写而成。在该文件中实现了获取用户隐私数据主要代码调用。通过@ReactMethod方式在js文件中调用android原生API代码。实现js与java的交互,这有助于避免被杀毒软件查杀。
(1)应用申请了完整的获取用户隐私数据权限列表。

图1-6权限请求列表
(2)在js中通过调用java的getAll()方法获取用户联系人信息。

图1-7 js中调用java代码
(3)Java代码中实现了获取用户联系人信息的功能。

图1-8获取联系人信息
(4)将获取的用户联系人信息上传至服务器:http://tg.ju***n.cc/index.php/Api/Index/telAdd。

图1-9上传用户联系人信息
上传用户联系人电话号码、姓名到服务器,其中code是用户登录时输入的邀请码。

图10上传用户联系人信息数据包
(3)恶意程序服务器恶意程序的服务器后台:http://tg.j***un.cc/admin/index/login。

图11恶意程序服务器
溯源分析
通过受害者提供的线索以及我们通过分析得到的线索,我们对该app的信息进行了溯源得到以下信息。
(1)嫌疑人:姓名:*安辉地址:岳阳市**楼区**东路355号手机号码:180***28329

图11溯源脑图
(1)服务器地址溯源:tg.j***un.cc该服务器地址IP信息为:180.***.228.141、IP地址为香港。对该IP进行反查得到以下域名。

图12域名IP信息
(2)支付方式溯源对诈骗者提供的收款码进行扫码,根据支付宝显示信息“景**超市”,我们进行检索,找到大量相关数据,有一家岳阳市—景**超市格外显眼。

图14支付宝信息
接下来我们就该超市展开进一步溯源,得知这家超级全名为“岳阳南***区景***超市”,地址在“岳阳市南**区求***路355号”,是由一位名叫“*安辉”的人经营。这与支付宝付款码的姓名不谋而合,我们觉得该人有很大嫌疑。
图15“景**超市”企业信息
(3)银行卡信息溯源我们对诈骗团伙提供的用于收款转账的银行卡信息进行查询发现有两张银行卡开户地在湖南,其中一张银行卡开户地在湖南岳阳这与我们查询到的嫌疑人“*安辉”所在地一样。因此我们断定“*安辉”为嫌疑人之一且诈骗团伙可能在湖南这一片:
姓名卡号银行开户地
白*元6215590****05800000工行内蒙古自治区 - 鄂尔多斯
许*平6217007****6870000建行广东省 - 深圳
高*红6217995****12330000邮政湖南省 - 岳阳
文*玲6230901****10480000农村信用社湖南省农村信用社联合社 - 借记卡 - 福祥借记IC卡
((4)QQ溯源诈骗者使用的QQ。QQ号:3461***870用于引诱用户进行裸聊。QQ号:345***2615用于事后威胁用户进行诈骗转账。这两个QQ号都是新注册的小号,我们请求添加QQ,但是被拒绝,且QQ空间也拒绝对外开放。可见诈骗者的防范心很强,并不随意同意他人添加。基本都是主动出击添加目标。

图16诈骗者QQ页面
扩展分析
通过关联分析在恒安嘉新App全景平台态势平台上,我们发现多款用于裸聊的恶意软件。

图17恶意应用扩展信息
应用服务器地址:
安装名称服务器地址IP地址是否存活
糖果http://tg.j***un.cc/index.php/Api/Index/telAdd180.***.228.141
夜约http://www.ya***ep.cn/api/Index/telAdd110.***.54.166
恰聊http://www.t***z.top/index.php/Api/Index/telAdd175.***.28.229
左耳http://www.mm***hg.top/index.php/Api/Index/telAdd解析失败
附近约爱http://0829.snh***yi.com/app/api?sb=a185.***.171.210

这些恶意程序都具有相同的代码结构。但是有的应用的签名信息却不同,说明这些应用不是同一制作者制作,不是由同一制作者制作却拥有相同的代码。猜测可能是由同一源码打包而成。
图18样本代码结构
经过一番信息查找,我们找到了这些裸聊框架的源码。


图19恶意软件源码信息
网上有大量该源码信息,且该恶意软件源码框架提供了详细的使用教程,可见打包一个裸聊诈骗软件并不需要花费什么功夫。

图20恶意程序源码框架
总结
诈骗团伙使用的诈骗手段不断升级,从利用仿冒应用进行电信诈骗,到利用木马程序盗取用户通讯录信息,同时配合裸聊进行敲诈无不与金钱息息相关。用户应在提升自身防护意识的同时做好自身,不轻信他人,坚决抵制不良诱惑。让网络诈骗从无孔不入到无孔可入。

点评

搬运起码给表示转载的吧,转载于哪吧,不给链接也可以呀!排排版总要有吧,乱七八糟  发表于 2020-5-8 22:03
收款证件基本网上购买,都不是真实信息。  发表于 2020-5-8 01:27
我就纳闷了,说这团队没脑子吧,他们还能骗到人。说他们有脑子吧,诈骗竟然是打款转账  发表于 2020-5-6 11:31

免费评分

参与人数 451吾爱币 +407 热心值 +403 收起 理由
Sanstyle01 + 1 谢谢@Thanks!
mingjiaois + 1 + 1 我很赞同!
量子 + 1 + 1 热心回复!
该起来努力了 + 1 + 1 谢谢@Thanks!
yinchangsheng58 + 1 我很赞同!
xdd353637 + 1 用心讨论,共获提升!
赵赵微生物 + 1 这种人无耻,真的想把人逼急???
我爱电脑 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ttz168 + 1 热心回复!
idiots + 1 + 1 用心讨论,共获提升!
云岫松涛 + 1 楼主强
杀卵取鸡 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
52pjcmq + 1 我很赞同!
木云 + 1 用心讨论,共获提升!
lcka + 1 + 1 我很赞同!
奥观海 + 1 我很赞同!
messiking + 1 + 1 我很赞同!
lifeiyi1o9 + 1 + 1 很OK 线索拿捏不错
zx123mn + 1 我很赞同!
dyn1994 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
dexi_pj + 1 我很赞同!
ls0928 + 1 + 1 热心回复!
浩南i + 1 + 1 用心讨论,共获提升!
toghter + 1 + 1 我很赞同!
Msv + 1 + 1 鼓励转贴优秀软件安全工具和文档!
我就是TA + 1 + 1 我很赞同!
dxmxh555 + 1 + 1 用心讨论,共获提升!
龙哥之恋 + 1 + 1 牛逼
lj3572996 + 1 + 1 热心回复!
Aacud + 1 + 1 热心回复!
zq1992zq2008 + 1 + 1 已经被抓了23人,章贡公安公众号,江西赣州的,不知道是不是这伙人
钟小原 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
eden123 + 1 + 1 用心讨论,共获提升!
s88550177 + 1 + 1 牛b
aizai00541 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ALittlePotato + 1 + 1 用心讨论,共获提升!
mf111939 + 1 + 1 我很赞同!
“Www” + 1 只要我足够穷,就没人骗的了我。
离高考还有一天 + 1 + 1 用心讨论,共获提升!
e964468253 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
一发儿啊啊啊 + 1 啊..这 估计他做梦也没想到会这样
KYEICK + 1 + 1 惹谁不要惹程序员
mxwsd2008 + 1 + 1 我很赞同!
暗夜双瞳 + 2 + 1 我很赞同!
46490050 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
guanlele + 1 用心讨论,共获提升!
宁静有灵 + 1 用心讨论,共获提升!
pekaue + 1 + 1 我很赞同!
网红学长陌小飞 + 1 + 1 正道的光照在大地上
unity_dev + 1 + 1 热心回复!
熊出没 + 1 + 1 用心讨论,共获提升!
神奇的日子 + 1 + 1 谢谢@Thanks!
wuhua2001 + 1 + 1 热心回复!
luckylinzw + 1 + 1 我很赞同!
long2020 + 1 + 1 我很赞同!
ni52woaini + 1 + 1 谢谢@Thanks!
以情纪年 + 1 我很赞同!
行者行着 + 2 + 1 希望技术用于正道,楼主好人。希望诈骗团伙纷纷入网。
menpinan + 1 + 1 热心回复!
l76209854 + 1 + 1 NIU B
不拍电影不掉泪 + 1 我很赞同!
swhousan + 1 + 1 用心讨论,共获提升!
无尘浪子 + 1 我很赞同!
YangHaishuai + 1 + 1 我很赞同!
start100 + 1 + 1 用心讨论,共获提升!
wocuole + 1 + 1 牛批,大佬
jyyjyy + 1 + 1 https://www.tianyancha.com/company/3161866365
ping8857 + 1 + 1 厉害,厉害
SHAYUFISHCX + 1 + 1 牛掰克拉斯
爱我666 + 1 我很赞同!
liyong666666 + 1 + 1 我很赞同!
likehaizi + 1 + 1 热心回复!
Windpursuer7 + 1 我很赞同!
lolo666666 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
2013wwwg + 1 + 1 热心回复!
lk527 + 1 + 1 我很赞同!
shadoll + 1 + 1 鼓励转贴优秀软件安全工具和文档!
liangYP520 + 1 我很赞同!
125215012 + 1 + 1 谢谢@Thanks!
lkmsxsy + 1 + 1 我很赞同!
今夜看雪 + 1 + 1 用心讨论,共获提升!
羽墨轩 + 1 宅在家里看看书籍不好吗?
贾斯科 + 1 + 1 我很赞同!
xindong8 + 1 给大佬跪了
541.83926 + 1 + 1 谢谢@Thanks!
淋哉哉 + 1 + 1 我很赞同!
lesslin + 1 + 1 谢谢@Thanks!
ylbylb + 1 + 1 热心回复!
1830521742 + 1 + 1 谢谢@Thanks!
故作薄荷 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
pandore + 1 + 1 谢谢@Thanks!
ahan25 + 1 + 1 楼主牛博
Jaq + 1 + 1 热心回复!
hanxiao666 + 1 我很赞同!
月巴耳总 + 1 + 1 报警抓人就对了!楼主牛X
过眼云烟fly + 1 我很赞同!
九天临兵帝 + 1 + 1 牛!大佬
夏日午后的月亮 + 1 + 1 谢谢@Thanks!
can0a + 1 我很赞同!
我的小苹果 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
帝王情怀 发表于 2020-5-6 11:03
惹谁也不要惹程序猿
推荐
 楼主| Andy0214 发表于 2020-5-9 07:14 |楼主
silme 发表于 2020-5-8 23:34
这不是暗影实验室公众号发布的原文吗??

对滴,原文作者在此
推荐
haoyang666 发表于 2020-5-6 20:34
额,哈哈,话说某人也下载了一款名为《初恋直播》的果了app,其中有几个澳门联营的直播炸金花,看了几次,感觉非常的坑,有一天我也转了10元买个座位,轮到我的时候,直接看牌,主播一个小视频发过来,我c,直接3条Q,马上保存视频,拖黑。
推荐
Mrk丶Nodejs 发表于 2020-5-6 11:08
要是有视频,就不错了,哈哈哈
推荐
闭门思过 发表于 2020-6-4 17:28
我也被骗了,听从几个大佬的建议直接删了好友,没被骗到钱
推荐
zq1992zq2008 发表于 2020-5-12 20:24
已经被抓了23人,章贡公安公众号,江西赣州的,不知道是不是这伙人
推荐
airwenlee 发表于 2020-5-6 11:05
很多诱惑的直播app,影视app都不要下载,hold住诱惑,hold住钱包!
推荐
夏520 发表于 2020-5-6 13:01
找到信息了,被骗人可以报警了啊
推荐
绿色的可乐 发表于 2020-5-6 11:28
今天萝卜也发了,开始以为是谁剽了谁后来发现好像是一个人
5#
xscbelieve 发表于 2020-5-6 11:10
这就是忍不住诱惑的代价,世上没有免费的午餐
6#
lkites 发表于 2020-5-6 11:11
膜拜膜拜膜拜膜拜
7#
huang9126 发表于 2020-5-6 11:12
如果自律,就什么也不用怕吧~
8#
侧耳i 发表于 2020-5-6 11:13
大佬很强!
9#
重命名 发表于 2020-5-6 11:15
看完之后只能说太厉害了!!!!
10#
Narrator 发表于 2020-5-6 11:16
太可怕了现在
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-30 00:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表