
Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.
ID del Caso: OBH-2025-CST-001 Analista: Sulaiman Alshammari - División Forense de GraTech Fecha: abril 2026 Metodología: OSINT + Forensia Digital Autorizada (ISO 27037, NIST SP 800-86)
AVISO LEGAL: Este es un portafolio público de investigación forense. Todos los valores sensibles (credenciales, direcciones de carteras, claves API) han sido REDACTADOS. Este material está preparado para su presentación ante la Comisión de Comunicaciones, Espacio y Tecnología (CST) de Arabia Saudita. No se realizó ningún acceso ni explotación no autorizada. Toda la evidencia fue recopilada únicamente mediante OSINT y métodos autorizados.
Este repositorio documenta la Operación Black Hole, una investigación sobre una red de aplicaciones de chat de voz/regalos con múltiples editores y múltiples jurisdicciones que comparten infraestructura, identidades de desarrolladores y canales financieros.
La investigación identificó 5 aplicaciones (alta confianza) y 1 aplicación adicional (confianza media) que operan como una única red coordinada bajo diferentes nombres de editores en Hong Kong, Singapur y Shenzhen.
Editor de iOS (compartido): Shenzhen Yinguo Network Technology Co., Ltd. publica Falla Lite, TooFun, Taeal y JoyMi bajo una misma cuenta.
Las aplicaciones se vinculan según: coincidencia de identidad del editor, patrones de prefijo de ID de paquete
(com.iyinguo.*), direcciones de correo electrónico de desarrollador compartidas, direcciones físicas compartidas
y cuentas de editor de iOS compartidas. Consulte analysis/app-attribution-matrix.md
para obtener todos los detalles.
/fallaadmin descubierto mediante FFUF (más de 47 endpoints ocultos)operation-black-hole/
├── README.md # This file
├── METHODOLOGY.md # Investigation methodology & ethical boundaries
├── evidence/
│ ├── admin-panels/
│ │ └── fallaadmin.js # Extracted admin panel source (REDACTED)
│ └── forensic-images/
│ └── disk-hashes.sha256 # SHA-256 chain of custody manifest
├── analysis/
│ ├── app-attribution-matrix.md # App-to-entity mapping with confidence levels
│ ├── infrastructure-map.md # Network topology (Mermaid diagrams)
│ ├── financial-flow.md # Money laundering flow analysis
│ └── technical-report.md # Full technical analysis
└── presentation/
└── cst-interview-deck.md # CST technical presentation
Archivos de evidencia clave de la estación de trabajo forense (SHA-256):
Nota: El
fallaadmin.jsen este repositorio es una versión REDACTADA del original. El archivo original (hash arriba) se conserva en el archivo de evidencia cifrado. La diferencia de hash es esperada debido a la redacción de credenciales y claves API.
Consulte METHODOLOGY.md para obtener todos los detalles sobre la metodología de investigación, herramientas, límites éticos y procedimientos de cadena de custodia.
Sulaiman Alshammari División Forense de GraTech ID del Caso: OBH-2025-CST-001
| App | Plataforma | ID del Paquete | Editor | Confianza |
|---|
| Falla | Android | com.juhaoliao.vochat | Hong Kong Huanyu Interactive Network Technology Co., Ltd | Alta |
| Falla Lite | Android | com.iyinguo.fallalite | Hong Kong Huanyu Interactive Network Technology Co., Ltd | Alta |
| TooFun | Android | com.iyinguo.trchat | Hong Kong Huanyu Network Technology Co., Ltd | Alta |
| JoyMi | Android | com.joymi.seven | FALLA PTE. LTD. (Singapur) | Alta |
| Taeal | Android | com.taeal.mansur | FALLA PTE. LTD. (Singapur) | Alta |
| Boli | Android | com.iyinguo.silkroad | Boli Technology Ltd / HK Tingyin Network Technology Co., Ltd | Media |
| Hilo | iOS | id1519958782 | PARTYCOME PTE. LTD. | Baja (candidata) |
| ID | Vulnerabilidad | Severidad | CVSS |
|---|
| V-001 | Credenciales de Administrador Hardcodeadas | Crítica | 9.8 |
| V-002 | Inyección SQL en el Inicio de Sesión | Crítica | 9.1 |
| V-003 | Sin Límite de Peticiones en la API | Alta | 7.5 |
| V-004 | MongoDB Expuesto (Sin Autenticación) | Crítica | 9.8 |
| V-005 | Datos de Pago Sin Cifrar | Alta | 8.1 |
| V-006 | Falta de Protección CSRF | Media | 6.5 |
| Archivo | SHA-256 |
|---|
| falla_admin.js (original) | 71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d |
| falla_beautified.js | 121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c |
| FULL_FORENSIC_REPORT.txt | 62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e |
| FRAUD_FINANCIAL_REPORT.txt | 9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a |
| extracted_tron_addresses.json | f6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f |
| FORENSIC_CRYPTO_REPORT.json | 36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30 |
| final_hilo_falla_clean.txt | 800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815 |