警惕:“境外号码发送的短信,有毒!”
2023.05.29
01
总体概述
近期,你是否收到来自境外号码以+00、+85开头的短信呢?短信中包含短链接。根据短信内容,肯定是一款色情诈骗软件。经过分析发现,该软件是一款名Niki的小众聊天类软件,采用聊天框架模板开发,运行过程中,利用色情视频为诱饵,线上通过客服、游客群,共享群等方式,传播不良视频,引诱用户充值会员,加入VIP群,进行同城约*服务,然后,线下进行更大金额的消费。软件中包含色情不良视频模块,多个线路入口,采用更换域名/IP的方式,防止被监管部门封堵。软件中还包含非法赌博模块,需通过邀请码注册、登录,软件服务器主要位于日本东京亚马逊云数据中心。
这类以聊天框架样本,近期非常多,多以网络色情+非法赌博为主,该软件属于“H-裸聊敲诈勒索-67620”家族,家族内涉及应用数量5687个,本文就选取其中一条短信,分析研究,从基本运行原理、典型技术分析、关联溯源分析、封堵处置建议等多个方面,全面阐述该类样本的运作模式,防阻断的惯用伎俩,以免网民上当受骗,经济受到损失,也为监管部门治理提供一定的参考思路。
图片
02
应用详情
应用名称
NiKi
应用MD5
382221c414195bb886eacc593824aeb5
应用版本
2.7.0
应用签名
CN=toJo0a1fPcq4sw,OU=tHT.ivODfP,O=b0ObFW.sWSg,L=kCNTp,ST=sfmh,C=kI
应用图标
图片
03
基本运行原理
3.1 传播过程
不法分子利用境外短信的方式,群发传播带有短链接内容的短信,短信内容中包含不良信息内容,引诱用户下载。
传播过程流程图:
图片
(1)用户访问短连接,轮播不良图片,并弹窗让下载APP
短链接:https://www.***.co/
图片
更多详细 >