【「裸聊」APP】初步逆向分析方法

2021-02-14 電子物證

白天,穿梭在鋼筋與水泥的身軀,面對生活的重壓,感受社交的疲乏。外人眼中的他,是被這座城市接納的成功者。

夜晚,徘徊在月影與星光的靈魂,卸下笑臉的面具,走進黑夜的寂靜。他眼中的自己,是迷失在這座城市的孤獨者。

四周荷爾蒙瀰漫的瞬間,是那原始的衝動,最難抗拒……

毫無戒備的他,成了這場戲的「主角」……

成功安裝她發來的APP後,他卻怎麼也沒法打開。眼看一切都將就此畫上句號,她卻表示,願意和他繼續視頻。於是,在網絡的兩端,兩人「坦誠相見」……

幾分鐘的乾柴烈火後,隨之而來充斥著他的腦海的確是覺醒後的恐懼和被恐懼支配的懊悔。

但為時已晚。

視頻很快被她掛斷,並發來了他的裸聊視頻和裸露的圖片,還附上了他的手機通訊錄名單……

SQ服務,大概是灰產中為數不多的「適應時代發展潮流」的存在。

從曾經的站街N,「變身」髮廊M、按摩M,再到現在出入各大高端會所,穿梭在「無處不通」的網際網路,成為「新主播」,除了可以上門服務,還能在線裸聊。

而由各種視頻裸聊演變出的詐騙案,更是在各類網絡詐騙案中,「名列前茅」的案件類型。

自去年年底開始,全國各地因視頻裸聊發生的詐騙案件數在不斷攀升……

裸聊又稱視頻裸聊、激情視頻,是利用網際網路視頻聊天等從事淫穢色情活動,是視頻聊天的一種表現形式,裸聊是由一般的網絡聊天發展而來的。

從年齡上看,受害者上至58歲大爺,下至15歲學生。愛好看直播,獨居,精力旺盛的90後佔比則最大。

從職業上看,特徵並不明顯。無論是企業老闆、政府職員,還是金融白領、待業青年,每一個都可能成為受害者。但工作越體面,損失金額越大。

從上網習慣看,經常使用微信「搖一搖」、「附近的人」、喜歡加入QQ「福利群」,以及熱衷「陌陌」、「探探」等聊天交友軟體的人,更容易被盯上。

上述案件背景及部分圖文數據來源

公眾號:深圳龍崗警營

不法分子使用社交帳號(QQ、微信、微博、陌陌等)添加受害人後,會通過各種言語挑逗、「刺激」受害人,要求和受害人進行裸聊,並且在裸聊過程中偷偷錄製含有受害人裸露畫面的視頻。

而後通常多再以「網絡太卡」等藉口為由,發送準備好的「裸聊APP」(木馬)下載連結,要求受害人下載,轉移到「環境更好」的平臺。

受荷爾蒙「支配」的受害人成功下載安裝不法分子提供的裸聊APP後,不法分子還會給受害人一個邀請碼,讓其在APP上填寫並註冊。

當受害人完成這一系列的註冊操作,並授權APP應用權限後,其手機中的通訊錄、通話記錄、簡訊等信息就會被偷偷上傳到不法分子的伺服器後臺

這時不法分子就會向受害人發送其裸聊視頻,裸露圖片和受害人手機的通訊錄信息、好友信息等。

等待受害人的將是無止盡的敲詐勒索

針對這類詐騙案件,對APP權限進行分析,並獲得作案伺服器IP位址,對於案件偵破尤為關鍵。

今天,航哥就以某裸聊APP為例,給大家簡單介紹一下這類APP的逆向分析方法。希望能給大家在辦理類似案件時,提供一些思路。

我們首先通過下載連結將「裸聊」應用的APK安裝包進行下載固定,或者通過使用平航手機取證分析軟體提取APK文件。然後藉助Apktool Box等工具查殼分析APK是否加殼,打開Apktool Box工具,直接將該Apk文件拖進去,點擊查殼按鈕,我們可以看到程序改程序未加固。

使用jadx-gui等逆向工具打開APK,找到AndroidManifest.xml,裡面記載了程序的版本號、包名、應用請求權限等信息。jadx-gui打開Apk顯示信息如下圖所示。

通過分析APK申請使用權限我們發現,這個APK申請了連接網絡,讀寫通訊錄、簡訊、通話記錄,調用攝像頭、拔打電話等權限。

即一旦用戶安裝並允許APP使用這些權限,APP就可以將本地的通訊錄、簡訊、通話記錄等信息通過網絡上傳到伺服器後端,甚至是可以進一步控制修改手機內的數據。

接下來,通過在逆向軟體中檢索,搜索網站信息,應用可以嘗試通過搜索「URL」或者「HTTP」等關鍵字定位網絡地址,本次分析的應用未找到相關伺服器網絡地址信息,搜索如下:

因為無法在代碼中找到伺服器地址,我們可以採用抓包的方式,對應用運行過程與伺服器交互的數據包進行抓取分析。

將APK安裝到安卓模擬器中(常見模擬器有夜神模擬器、MuMu模擬器、雷電模擬器等),通過配置網絡代理,將網絡代理至抓包軟體能夠抓取的網絡下,隨後運行使用應用,分析抓包軟體中的數據包。

為了使Fiddler軟體順利抓取模擬器的網絡數據包,將目錄切換到模擬器的安裝文件夾下,在空白處按住Shift鍵,右鍵點擊在此處打開命令窗口,打開cmd命令控制器:

輸入adb命令:

adb connect 127.0.0.1:5555

(這裡選用的是雷電模擬器,不同的模擬器,adb連接命令的埠有所不同,可以通過對應官網查詢)

直接把APK拖進模擬器,安裝好後,先不要打開軟體,顯示軟體圖標如下:

抓包之前,先配置下Fiddler,點擊工具欄中的Tools—>Options。

點擊「Connections」,勾選下方選擇項,默認埠是8888。

點擊「HTTPS」,勾選下方選擇項,會出現證書安裝,選擇確定安裝。

(Fiddler證書生成器:http://www.telerik.com/docs/default-source/fiddler/addons/fiddlercertmaker.exe?sfvrsn=2)

導出證書到桌面,點擊Actions,選擇「Export Root Certificate to Desktop」,點擊確定,FiddlerRoot.cer證書導出到桌面,完成設置,關閉Fiddler。

打開雷電模擬器,點擊設置,進入無線和網絡,點擊WLAN,滑鼠左鍵常按幾秒,點擊已連接網絡,修改網絡。

將證書導入模擬器,在模擬器側邊欄點擊更多,選擇共享文件,打開電腦文件夾;在桌面找到FiddlerRoot.cer文件,按提示操作即可導入成功。

到此,環境配置完成,此時重啟Fiddler、模擬器,即可就可以在電腦上進行APP的抓包。

1. 開始抓包

啟動Fiddler,打開目標軟體,軟體的顯示界面如下,填寫手機號和註冊碼:

2. 抓包結果

從「UserPromoter」可以獲取到剛剛註冊填寫的「手機號、邀請碼、uid」等信息。

繼續查看「Raw」,可以看到申請訪問的地址,註冊設備的手機型號、系統型號、版本號、屏幕解析度等。

「UserPostion」中,會獲取設備的位置信息。

打開cmd命令。輸入ping+空格+需要的網址,回車,就可以查詢到網址的IP位址。

或者通過使用nslookup命令來查詢,如輸入 nslookup+空格+需要的網址 ,回車。

至此,初步分析該APP對不法分子伺服器IP定位的技術方法就結束了。

當然辦案機關如果有類似案件的分析需求,也可以聯繫平航科技技術部,為案件提供技術支持。

老話雖說,「見兔而顧犬,未為晚也;亡羊而補牢,未為遲也。」

但一旦身陷此類詐騙案件,也會讓自己陷入被動。而防範此類詐騙的唯一方法,就是不給這些不法分子抓到「把柄」。

不裸聊!

不裸聊!

不裸聊!

重要的事情說三遍!

當然,除了今天提到的裸聊詐騙,網絡詐騙還有很多其他形式。

在新冠疫情期間,當全民上下一心齊抗「疫」時,當有人捨生忘死衝向一線時,有人卻於國與民之危難時,行下作事。

「特效藥」騙局、「防護物資採購」騙局、「獻愛心」騙局、「車船機票退改籤」騙局、「假冒老師收費」騙局、「冒充國家工作人員」騙局等等。

我們在日常生活中需要時刻保持警惕,有良好的真假辨別能力,做到:

不輕信(不輕易相信別人口中「安全」、「正規」、「官方」等迷惑性語言)

不點擊(不點擊任何不明來源的連結)

不洩密(不在陌生網站中留下自己的身份信息和銀行卡帳號、密碼和驗證碼等有效信息)

不匯款(切勿給陌生人轉帳、匯款!如有轉帳需求,務必要核實清楚對方身份。)

2月10日,最高人民法院、最高人民檢察院、公安部、司法部印發《關於依法懲治妨害新型冠狀病毒感染肺炎疫情防控違法犯罪的意見》,提出要依法嚴懲詐騙、聚眾哄搶犯罪。在疫情防控期間,假借研製、生產或者銷售用於疫情防控的物品的名義騙取公私財物,或者捏造事實騙取公眾捐贈款物,數額較大的,依照刑法第二百六十六條的規定,以詐騙罪定罪處罰。

Some of us get dipped in flat, some in satin, some in gloss. But every once in a while you find someone who's iridescent, and when you do, nothing will ever compare.

——電影《怦然心動》

譯:有人住高樓,有人在深溝,有人光萬丈,有人一身鏽,世人萬千種,浮雲莫去求,斯人若彩虹,遇上方知有。

——韓寒博客《愛的代價》

航哥在此「斷章取義」,借用韓寒對這段電影臺詞翻譯的前半部分,來結束今天的文章。

世人千萬種

有人住高樓

有人在深溝

有人光萬丈

有人一身鏽

原創:平航科技

刑法視野下的網絡裸聊

相關焦點

  • 「裸聊APP」背後的秘密
    就色情類詐騙而言,最近「找小姐」詐騙、仙人跳詐騙幾乎為零,P2P裸貸詐騙隨著整治也告一段落,但「裸聊」被敲詐的案件卻暴漲。其實原因很簡單,你懂得…,在網上尋歡作樂、尋找慰藉,給專業犯罪團夥創造了致富機會。最近暗影實驗室接收了一名受害者的求助,受害者聲稱自己與網友進行QQ視頻裸聊被錄製了視頻,且在網友推薦下載了一款名為糖果的軟體,這款軟體會上傳了用戶手機聯繫人信息,詐騙者以此威脅受害者一直轉帳。
  • 我被「裸聊APP」詐騙了
    就色情類詐騙而言,最近「找小姐」詐騙、仙人跳詐騙幾乎為零,P2P裸貸詐騙隨著整治也告一段落,但「裸聊」被敲詐的案件卻暴漲。其實原因很簡單,你懂得…,在網上尋歡作樂、尋找慰藉,給專業犯罪團夥創造了致富機會。
  • 又有兩個「裸聊」團夥被警方端出:說話露骨的小姐姐,可能長這樣
    現在智慧型手機的飛速發展,app手機軟體的使用也漸漸充斥這我們的生活。很多事情都變成只要在手機上就可以完成,非常便捷。所以很多公司團隊,也開始研究開發各類app,希望可以在手機軟體中佔據一席之地。其中,視頻類的軟體可謂是風生水起,畢竟為了適應現在的快餐文化,最能馬上給人先入為主,吸引眼球的,就是視頻類的app,直接就能在短時間內接收到很多自己想要的信息。所以,視頻類的app的下載和點擊率也是最高的。為了能獲得一杯羹,各種類型的視頻app就不斷湧出,在近幾年達到了頂峰。而這個也給了一些「犯罪分子」鑽了空子。
  • 梅州興寧警方揭露裸聊敲詐勒索套路
    近日,興寧市公安局110報警臺接到一起因裸聊被敲詐勒索的警情。 12月6號,出差住宿在興寧一酒店的事主蔡先生(汕頭人)報警稱:其在QQ聊天上與人裸聊,被欺詐勒索10.81萬元。
  • 他深夜與「小仙女」裸聊後被錄屏:給2000元就刪
    當時小黃在這個「人美聲甜」的「小仙女」面前徹底放下了戒備,通過對方提供的一個app進行了網上裸聊。 就在小黃還沉浸在深夜激情中不能自拔之際,突然間,小黃的手機響起,接連收到了好幾條信息,拿起手機一看,內容讓小黃驚恐不已。
  • 男子戴假髮、穿矽膠假胸扮美女誘人裸聊
    小王在家與美女視頻裸聊,卻沒想到對方是戴假髮、穿矽膠假胸的男子,結果自己被對方截取了裸聊圖片進行敲詐勒索11萬元。淮南市公安局大通分局經過縝密偵查,發現受害人達300餘人,遠赴福建成功抓獲7名犯罪嫌疑人,初步串並偵破案40餘起,涉案金額高達100餘萬元。
  • 男子戴假髮、穿矽膠假胸扮美女誘人裸聊 淮南警方抓獲...
    安徽網 大皖客戶端訊 小王在家與美女視頻裸聊,卻沒想到對方是戴假髮、穿矽膠假胸的男子,結果自己被對方截取了裸聊圖片進行敲詐勒索11萬元。淮南市公安局大通分局經過縝密偵查,發現受害人達300餘人,遠赴福建成功抓獲7名犯罪嫌疑人,初步串並偵破案40餘起,涉案金額高達100餘萬元。
  • 裸聊詐騙,千萬猛男頂不住的噩夢
    經過幾天的採訪,他向我提供了大量關於緬甸裸聊詐騙窩點的資料,通過這些資料,我將深度還原裸聊詐騙的全過程,希望各位引以為鑑。 裸聊詐騙全過程 關於裸聊詐騙,其實就兩個關鍵點,第一拿到受害者的手機通訊錄,第二錄製到受害者裸聊時候的不雅動作。
  • 警方又打掉兩個「裸聊」團夥,幕後「小姐姐」長這樣……
    「裸聊」從而獲取受害人不雅照片、視頻以此敲詐多為晚上,以深夜作案為主「美女」稱打字太慢要「裸聊」?木馬盜取你的通訊錄網絡「裸聊」又稱視頻裸聊、激情視頻是利用網際網路視頻聊天等從事淫穢色情活動以網絡「裸聊」方式敲詐勒索,是指不法分子引誘事主
  • 警方又打掉兩個「裸聊」團夥,幕後「小姐姐」長這樣…
    東莞警方提醒:裸聊敲詐類詐騙基本的套路都是一樣的↓↓↓犯罪分子非法獲得受害人信息後通過社交軟體建立聯繫一步步引誘受害人進行「裸聊」從而獲取受害人不雅照片、視頻>以此敲詐多為晚上,以深夜作案為主「美女」稱打字太慢要「裸聊」?
  • 美女主動添加好友 男子陷入「裸聊」 陷阱
    /a/20200907/63f2340a5bb64718891287bb3667644c.shtml   網絡女主播添加好友,甚至主動提出要「裸聊
  • 起底陪玩APP涉黃生意經:可裸聊、線下出臺,多為未成年
    可以裸聊、線下出臺一個獵人告訴記者,「帶走」可以玩「更刺激的」。記者進一步了解到,「帶走」後獵人會與玩家交換聯繫方式,通過其他社交平臺「嗑炮」——通過語音來滿足性需求,甚至可以提供裸聊等涉黃服務。「160元15分鐘不露臉」「400元10分鐘露臉」……記者了解到,「裸聊」服務的價格受到內容的尺度、時長影響。當玩家諮詢時,獵人會用露骨的語言透露「裸聊」內容,吸引玩家下單消費。「平臺的玩家現在基本一上來就要求『大尺度』。」小彭表示,很多玩家都會要求獵人提供「裸聊」「線下出臺」等色情服務,否則不願意消費,「對平臺來說不搞黃色內容就沒有流水。」
  • 東莞警方又打掉兩個「裸聊」團夥,幕後「小姐姐」長這樣…
    就打掉了兩個以網絡「裸聊」方式實施敲詐勒索的犯罪團夥抓獲犯罪嫌疑人6名繳獲涉案資金9.2萬元而幕後「小姐姐」也隨之曝光萬萬沒想到……東莞警方提醒:裸聊敲詐類詐騙基本的套路都是一樣的↓↓↓犯罪分子非法獲得受害人信息後通過社交軟體建立聯繫一步步引誘受害人進行「裸聊」從而獲取受害人不雅照片、視頻以此敲詐
  • 色字頭上一把刀,裸聊三分鐘轉帳12萬
    近期東營港發生一起網上裸聊敲詐勒索案件一種新型網絡「仙人跳」在東營港上演!受害人以為是一場豔遇,然而卻是一場遭遇,一夜之間,因裸聊被敲詐勒索12萬餘元。裸聊過程中,對方發過來一張女性自慰器的照片,並誘惑說,「你來玩小怪獸嗎?」劉某某處於好奇,就點擊下載了「夢客小怪獸視頻遙控器」的手機APP,並與該張姓女子進行了視頻裸聊,之後,對方的語態180度的大轉變,一堆通訊錄的內容,以及剛剛露骨的聊天,露臉以及「擼管」的視頻被發了過來,像一個晴天霹靂,瞬間劉某某腦子裡炸了鍋。
  • 「小哥哥,在線裸聊嗎?讓你傾家蕩產的那種~」
    更意外的是,沒聊幾句話,「性感美女」就提出「裸聊」!「你剛裸聊的照片我已經截圖了,我現在就可以群發給你通訊錄裡所有的號碼。」一番威脅後,「性感美女」要求小陳陳花錢消災。在此之後,對方多次聯繫向小陳陳提出打款要求,為了不讓自己的裸照外洩,小陳陳前後向對方的帳戶轉入兩萬餘元。請看聊天截圖:
  • 都蘭公安預防詐騙小課堂(七):如何防範「裸聊」類騙局!
    都蘭公安預防詐騙小課堂(七):如何防範「裸聊」類騙局!這就給了不法分子可趁之機,他們借著裸聊的幌子,實施詐騙。遠離網絡陷阱 謹防電信詐騙關於裸聊詐騙,其實就兩個關鍵點,第一拿到受害人的手機通訊錄,第二錄製受害人裸聊時候的不雅動作。
  • 裸聊軟體裡的「小野貓」「baby」都在等你……上鉤就傾家蕩產!
    近段時間以來,杭州地區就有多名網友遭遇「裸聊敲詐」,其中有的網友在遭遇詐騙後依舊能保持較為清醒的頭腦,沒有給不法分子匯款,選擇了第一時間報警。專案經營蕭山公安對此高度重視,由刑偵大隊重案一中隊牽頭,聯合網警、分局刑事犯罪研判中心、市北所、北幹所、錢江世紀城所等單位,抽調精幹力量,成立專案組開展對裸聊敲詐勒索案件的打擊工作。
  • 借「裸聊」敲詐勒索 龍華警方打掉多個網絡黑惡勢力
    今年以來,成功打掉多個以"裸聊"方式實施敲詐勒索的網絡惡勢力犯罪團夥,共抓獲犯罪嫌疑人 31 人,破獲敲詐勒索案件 7 宗。"裸聊"案件頻發露端倪某天晚上,正在家中玩手機的李先生突然收到一位年輕女子的好友申請。通過好友申請後,沒聊幾句對方便發來了熱情的視頻邀請,想要和李先生"裸聊"。