一、媒介
QQ已经成为如今人常用的一种谈天工具,据不完全统计全天下利用QQ的人数已经高出5亿,而QQ营销的产生就是基于QQ这巨大的利用人群。在网络期间中,QQ成了一样平常交换的重要工具,而这也成为了企业营销的重要战场,赤裸裸的广告轰炸,漫天飞雨般的色情广告。
二、样天职析
图:流程图
1、联网查询本机的公网IP地点
查询IP的网址:https://1212.ip138.com/ic.asp
2、上报到服务器
上报地点:https://113.17.***.***/love/cpa06.asp?mac=0os=Windows%207ip=dz=ver=0912
3、获取和添加好友
a.从hxxp://113.17.***.***/mac2/hy.txt获取必要加群的QQ
b.从hxxp://113.17.***.***/love/api.asp?type=a获取只必要加好友的QQ
c.获取完QQ号码后,启动Timwp.exe进程并传入相应的参数完成添加”tencent://AddContact/?fromId=5fromSubId=1subcmd=alluin=1295653295fuin=256*****53website=www.qq.com”
4、添加群成员
添加群员接口:https://qun.qq.com/cgi-bin/qun_mgr/add_group_member
参数如下:
“gc”=“51******2″
“ul”=“239******6″
“bkn”=“139******1″
三、背景数据
病毒以CPA(CostPerAction)计价方式投放,下图是病毒背景记录着推广者的登岸帐号暗码和推广完成环境。
病毒会以任务的情势,向每一位CPA推广者提供要添加的QQ号码。添加的任务数量在300~500不等。
从2017.9.12号开始克制到2017.9.25号感染量达94618人。根据他们以单价1元一台感染量盘算,月入收可达近10万元,可以说相称的暴力!
四、财产链分析
渔村安全团队对此案例做了财产链的分析,具体的流程如下:
非法构造找到了病毒木马作者,告竣了相助的关系。于是在下载站,网盘等地投放病毒。受害者中招后,会在绝不知情的环境下的加了一些不认识的QQ好友。这些好友,会在QQ空间和QQ群里投放一些“色情”广告,有些用户反抗不住勾引,会缴纳肯定的金额才华举行体验。(切勿盲目试验)
图:流程图
1、用户中招后,主动加了一些不认识的“好友”,该“好友”在QQ消息和QQ空间中发布雷同“包小姐”之类的招嫖广告。
2、广告中提示要求加指定的QQ号,对方会以勾引性的玉人图片来勾引,假如想体验实行观看视频,必要付出肯定的金额,代价在50RMB~150RMB。
3、对方支持多种付款方式,并传播非法视频。
4、通过付出宝帐号查察到名字,感觉收款人是一个扣脚大汉!!!!
五、竣事语
如QQ中出现莫名其妙的好友,其头像、QQ状态及QQ空间状态均有显着的招嫖内容,阐明电脑中毒的大概性很大!其次,假如有QQ好友主动邀约,疑似提供色情服务,发起保持鉴戒,对方大概实行诈骗,发起及时报警。根据国家安全法规定,任何个人和构造利用网络应当服从宪法法律,服从公共秩序,恭敬社会公德,不得危害网络安全,且行且爱惜。
作者:猫某人本文地址:https://360admin.cn/zen-me-zha-cha-ben-ji-ip-di-dian-zha-xun-zai-na-zha-cha-ben-ji-ip-di-dian发布于08-08
文章转载或复制请以超链接形式并注明出处360站长导航网