色情版“微信”背后的秘密
SQL数据库开发
共 3716字,需浏览 8分钟
·
2020-11-03 09:06
点击关注上方“SQL数据库开发”,
设为“置顶或星标”,第一时间送达干货
背景:近日,恒安嘉新暗影安全实验室平台监测到一款名为“乐宝”的仿冒应用,安全研究人员第一时间对该应用进行了研究分析,发现该应用表面上是一款与微信具有相似页面的聊天软件,实则是一款推广色情网站的推广软件。 用户需通过本应用扫描特定二维码加群进入色情群组才能接触到色情内容,具有极高隐蔽性,屏蔽有效的犯罪侦查手段。内容以色情盈利为主,软件制作者利用该软件推广色情网站,进行网络招聘主播,网络约嫖,通过会员付费发展规模。
图1-1 运行流程图
1. 样本特点
1.1 仿冒微信页面,包装自己为聊天软件
该应用仿冒微信页面制作,表面看上去只是一款简单的聊天软件。用户注册账户后会生成一个随机数ID,用户可以通过该ID添加好友进行聊天。
图2-1 添加好友、聊天功能
图2-2 添加好友数据传输
1.2 特定应用扫描进群,观看色情直播
该应用只能通过扫描特定的二维码加群才能接触到黄色直播内容,不扫码加入群很难发现此应用涉及色情内容,且该二维码只能通过该应用自带的扫码功能扫描才能加入群,用微信扫码无法加入指定群,具有极高的隐蔽性,屏蔽有效的犯罪侦查手段。
扫描特定二维码加群,通过该群后台信息,可看出该群发展至了2400多人。
1.3 充值会员,网站观看色情直播
2. 推广方式
2.1 传统推广方式
2.2 更新的推广方式
3. 获利方式
4. 溯源关系逻辑图
5. 基于情报线索挖掘系统拓展
5.1 服务器地址溯源
http://ro***oud-image.ro***ub.com/
电话:010-57***199 邮箱:gy@ultra***erfund.com 官网:www.ro***ab.com 地址:北京市大兴区经济开发区科苑路*号*号楼*层****室
5.2 支付溯源
5.2.1 银行卡、微信支付
银行卡列表:
5.2.2 支付宝支付
小笔金额:
支付宝收款账号:159***17660 收款人:王*龙
图6-10 小额支付
大笔金额:
支付宝账户:gd***2@163.com 收款人:永安市**街何*怡百货店(何*怡)
5.3 社交账号溯源
6. 总结
7. 防范及处置建议
封禁恶意传播的地址; 封禁应用内使用域名; 加大监察力度,争取做到做到一经发现此类应用立即封堵; 普通用户应该提高网络安全意识,看清楚这些应用的真面目,主动防范;
——End——
后台回复关键字:1024,获取一份精心整理的技术干货 后台回复关键字:进群,带你进入高手如云的交流群。 推荐阅读 这是一个能学到技术的公众号,欢迎关注
点击「阅读原文」了解SQL训练营
评论