0202年了怎么还有人在玩自动阅读

阅读量321823

|评论6

发布时间 : 2020-10-30 14:30:59

 

前提回顾&背景介绍

我们上篇在文章中提到,某养号平台除了批量注册婚恋社交平台账号外,还提供了自动刷文章、刷视频、签到等功能,批量注册了一批各大新闻、视频平台的账号,执行自动化任务,获取平台提供的金币或其他福利,积累到一定金额后变现。

阅读文章赚钱、刷视频赚钱、签到赚钱、走路赚钱、分享赚钱等都是资本的噱头,背后到底是资本凭借高日活赚了投资人的钱,还是底层搬砖工靠着这些APP发家致富、赢取白富美、走上人生巅峰,这些我们都无从知晓。

我们清楚的是,只要沾了钱的边,都躲不开黑产的魔爪。而这类APP都有一个共同的特征,不管是刷阅读、刷视频、签到,所有可人为操作的流程,都是可自动化的。而不同平台的风控水位,也让黑产经历了从开源工具、基于框架编写脚本到完全独立开发平台的转型。

自动阅读也从最初的单个脚本小范围薅单个平台,逐步发展为拥有完整的上游工具编写、中游代理售卖、下游刷量获利的一个完整产业链。

而各大搜索引擎显然不觉得此类是黑灰项目,直接搜索就能返回一堆广告,随便点开都是一波安利。

打工人的职业素养告诉我,这不简单!

 

产业链资源有哪些?

1.号码&网络资源

自动阅读与传统的产业链不同,需要稳定的号码资源进行微信养号及阅读平台养号做任务。传统接码平台的核心为号码资源共享,而此类共享经济并不能满足自动阅读行业的号码资源稳定性的需求。

小号平台搭配流量卡平台则可以充分满足此类需求。

小号平台可长期租赁号码,买家可利用租赁的号码进行注册、绑卡、养号,还能注册微信绑定多平台提现。

设备每天需要刷视频、刷阅读、做任务,真实手机卡的流量是完全扛不住的。通常的方案有两种,一种是连接家庭WiFi,另外一种就是在流量卡平台购买卡作为上网渠道。而随着各家接入风控系统或自研模型,家庭WiFi下多相似设备是很容易被群控模型及特征识别的,通常小号平台搭配流量卡上网成为了黑产小哥的香饽饽。

2.设备资源

自动阅读初期,各家厂商对于模拟器的识别能力较弱,很多自动阅读基于模拟器可做,成本非常低,而随着风控技术的增强,目前主要都是基于真实设备的自动化阅读。

在某🐟和某些Q群,搜索某些关键词,我们经常能看到“工作室倒闭”,“工作室脱坑”等字样,批量甩卖低版本Android设备,而这些设备也大多数价格低廉,上市日期通常在15、16年,甚至更早,如某米2、米2S,某米4A,乐*1S等。

而从图片中清晰可见的*山小视频我们也能看出来,是自动阅读脱坑的黑产小哥无疑了。

3.工具资源

虽然自动阅读看起来比较简单,不需要改机,不需要上代理,甚至不需要懂技术,但是从工具层面也是可以分等级的,而主流工具也都是基于辅助功能或事件注入。

-倔强青铜

不必多说,这个level肯定是人为手工操作,磨到手指脱皮任务也很难做成几个,还可能被leader发现叫到小黑屋批斗。

-秩序白银

这个等级的工具通常功能为最简单的单点点击。如*🐱双十一超级星秀猫活动,用户可以不停点击小猫咪获取金币。如果是较为复杂的翻页等操作,此类工具就GG了。

-荣耀黄金

免费可定制化流程工具,如应用市场上架的“免ROOT**化助手”,此类工具虽然在上架时描述,旨在减少用户对手机的重复操作和点击,但近期在其公众号上加强版推送文章中提到的“设备群控功能”“多定时功能”等,很明显使用这类工具的群体并不是正常用户。

-尊贵铂金

目前市面上主流的工具都是基于按键精灵、触动精灵、autojs、jsdroid等工具二次开发的,在全球最大的同性交♂友平台,根据相应的关键字绝对能搜出惊喜。也有基于自动化测试工具的自动阅读工具,如基于UIAutomator的,但其实并不多。

虽然用了这些框架的不全部是黑灰属性,但如下面截图中的签到、点赞、收能量等,模拟人为操作,很明显并不是符合游戏规则的。

-永恒钻石

钻石级别的工具其实与铂金级别的工具技术层面无大区别,主要差别在于产品服务体系。钻石级别的工具背后有一个相对完整的开发团队,全部为定制化开发。下游黑产需付费购买激活码,激活码与设备强绑定,也能够及时更新工具以应对不同平台的界面及功能变更。

果然卖产品的最高级别是深耕领域,精细化运营,学习了学习了,瑞思拜。

-至尊星耀

至尊星耀版工具是加强版的永恒钻石工具,搭配了云控后台管理界面,能够可视化看到设备状态、任务状态、账号状态、金额详情等,有异常可及时排查,是相对完整的链路。

同样滴,在全球交友平台,只要肯探索就能有新发现。

 

养号平台分析

接下来我们还是以上周发现的养号平台作为切入点,如果要给这个平台分类,本菜鸡coder觉得这个平台是属于低配版至尊星耀,该有的功能都有。

CS架构的C端安装在安卓设备上,用于接收来自S端的任务&执行任务。S端作为可视化端查看任务的进行状态、设备状态等。

1.APK分析

C端的APK是基于autojs开发的,没加壳,直接拖到jadx就能看。服务器相关的域名、api指令都硬编码在代码中,清晰可见。

部分API截图如下所示:

黑产小哥代码写的好不好不知道,但是不加壳、参数硬编码的真的很少见了。

2.从代码分析到业务分析

通过查看其任务模块,我们可以看到,其平台下的任务涉猎广泛,包括了常见的拉*、抖*火山版等、快*、微*、快*点、趣*条、陌*极速版等APP。(是的,要薅肯定同样类型的都薅,一个也不能少

代码全都是autojs写的,也没什么值得分析的,全都是获取固定坐标、点按钮执行任务。截个图给大家感受下。。

看了一圈下来都没啥特别的,唯一有趣的就是针对b****某二次元平台的任务了。代码里面填邀请码那个函数下面的URL有2个,一个是“老婆的”,一个是“我的”,如下图所示。。

咱也不知道黑产小哥是拿老婆的账号做测试了,还是老婆和别人跑了就注释掉了。就。。挺秃然的。。

根据邀请链接,能够精准定位到黑产小哥,搜了搜。。粉丝还挺多的,我看着自己的0个粉丝流下了委屈的泪水。

而这个用户的101个粉丝,随便抽查了十几个,每个账号都关注了上百个账号,且都没有粉丝,唯一的动态就是注册成功那天的转正答题。虽然各个头像都是二刺猿,但你说你不是僵尸粉我可是不信的。

小声比比:如b*****的小伙伴想要账号相关信息私聊可提供。

 

粗略成本统计

按照市面上租号码一个月9元,设备某🐟上设备100~500的价格区间,再加上24h持续消耗的电费,批量投入才有产出。而买入20台设备的话,前期投入就要成千上万,账号还可能刚注册上就很快被平台锁定封号了,真的是稳赔不赚.jpg。

在下奉劝想要玩自动阅读的兄弟早日放弃这种愚蠢的想法,是搬砖它不香吗!早晚会有白富美看上如此努力的我!

 

上网正确姿势分享

企业版

  1. 终端风控:目前自动阅读类工具主要都是利用辅助功能和事件注入,对于按键精灵、触动精灵、autojs、自动精灵等工具加强识别即可。
  2. 分析决策:对于批量化设备与群控有共性特征,如在较多设备在同一WiFi下、设备电量100%占比过高、设备型号较为统一且低配等。sql一跑,特征一聚,新姿势get!

个人版

  1. 小刷怡情,批量刷伤心。投入远大于产出,花了钱就是买难过。
  2. 有钱不如买switch找女朋友,别碰黑灰产,窝窝头警告!

本文转载自: 安全情报星球

如若转载,请注明出处: https://mp.weixin.qq.com/s/9q27F8Acvt9hMoQwHAcSBA

安全客 - 有思想的安全新媒体

分享到:微信
+17赞
收藏
业务安全小宇宙
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66