
Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.
사건 ID: OBH-2025-CST-001 분석가: Sulaiman Alshammari - GraTech 포렌식 부서 날짜: 2026년 4월 방법론: OSINT + 승인된 디지털 포렌식(ISO 27037, NIST SP 800-86)
면책 조항: 본 자료는 공개 포렌식 연구 포트폴리오입니다. 모든 민감 값 (자격 증명, 지갑 주소, API 키)은 REDACTED 처리되었습니다. 본 자료는 사우디아라비아 통신·우주·기술위원회(CST) 제출용으로 준비되었습니다. 무단 접근이나 악용은 수행되지 않았습니다. 모든 증거는 OSINT 및 승인된 방법으로만 수집되었습니다.
이 저장소는 인프라, 개발자 신원, 금융 파이프라인을 공유하는 음성 채팅/선물하기 애플리케이션의 다중 퍼블리셔, 다중 관할권 네트워크에 대한 조사인 블랙홀 작전을 문서화합니다.
이 조사는 홍콩, 싱가포르, 선전에 걸쳐 서로 다른 퍼블리셔 이름으로 단일 조직화된 네트워크로 운영되는 5개 애플리케이션(신뢰도 높음) 및 추가 1개 애플리케이션(신뢰도 중간) 을 식별했습니다.
| 앱 | 플랫폼 | 패키지 ID | 퍼블리셔 | 신뢰도 |
|---|---|---|---|---|
| Falla | Android | com.juhaoliao.vochat | Hong Kong Huanyu Interactive Network Technology Co., Ltd | 높음 |
| Falla Lite | Android | com.iyinguo.fallalite | Hong Kong Huanyu Interactive Network Technology Co., Ltd | 높음 |
| TooFun | Android | com.iyinguo.trchat | Hong Kong Huanyu Network Technology Co., Ltd | 높음 |
| JoyMi | Android | com.joymi.seven | FALLA PTE. LTD. (Singapore) | 높음 |
| Taeal | Android | com.taeal.mansur | FALLA PTE. LTD. (Singapore) | 높음 |
| Boli | Android | com.iyinguo.silkroad | Boli Technology Ltd / HK Tingyin Network Technology Co., Ltd | 중간 |
| Hilo | iOS | id1519958782 | PARTYCOME PTE. LTD. | 낮음 (후보) |
iOS 퍼블리셔(공유): Shenzhen Yinguo Network Technology Co., Ltd.가 Falla Lite, TooFun, Taeal, JoyMi를 단일 계정으로 게시합니다.
앱은 퍼블리셔 신원 일치, 패키지 ID 접두사 패턴
(com.iyinguo.*), 공유된 개발자 이메일 주소, 공유된 물리적 주소,
공유된 iOS 퍼블리셔 계정을 기준으로 연결됩니다. 전체 세부 사항은
analysis/app-attribution-matrix.md를 참조하십시오.
/fallaadmin 엔드포인트(47개 이상의 숨겨진 엔드포인트)operation-black-hole/
├── README.md # This file
├── METHODOLOGY.md # Investigation methodology & ethical boundaries
├── evidence/
│ ├── admin-panels/
│ │ └── fallaadmin.js # Extracted admin panel source (REDACTED)
│ └── forensic-images/
│ └── disk-hashes.sha256 # SHA-256 chain of custody manifest
├── analysis/
│ ├── app-attribution-matrix.md # App-to-entity mapping with confidence levels
│ ├── infrastructure-map.md # Network topology (Mermaid diagrams)
│ ├── financial-flow.md # Money laundering flow analysis
│ └── technical-report.md # Full technical analysis
└── presentation/
└── cst-interview-deck.md # CST technical presentation
포렌식 워크스테이션의 주요 증거 파일(SHA-256):
참고: 이 저장소의
fallaadmin.js는 원본의 REDACTED 버전입니다. 원본 파일(위 해시)은 암호화된 증거 아카이브에 보존되어 있습니다. 자격 증명 및 API 키의 비공개 처리로 인한 해시 차이는 정상입니다.
조사 방법론, 도구, 윤리적 경계, 증거 관리 절차에 대한 전체 세부 사항은 METHODOLOGY.md를 참조하십시오.
Sulaiman Alshammari GraTech 포렌식 부서 사건 ID: OBH-2025-CST-001
| ID | 취약점 | 심각도 | CVSS |
|---|
| V-001 | 하드코딩된 관리자 자격 증명 | 치명적 | 9.8 |
| V-002 | 로그인 SQL 인젝션 | 치명적 | 9.1 |
| V-003 | API 속도 제한 없음 | 높음 | 7.5 |
| V-004 | 인증 없는 MongoDB 노출 | 치명적 | 9.8 |
| V-005 | 암호화되지 않은 결제 데이터 | 높음 | 8.1 |
| V-006 | CSRF 보호 누락 | 중간 | 6.5 |
| 파일 | SHA-256 |
|---|
| falla_admin.js (원본) | 71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d |
| falla_beautified.js | 121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c |
| FULL_FORENSIC_REPORT.txt | 62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e |
| FRAUD_FINANCIAL_REPORT.txt | 9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a |
| extracted_tron_addresses.json | f6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f |
| FORENSIC_CRYPTO_REPORT.json | 36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30 |
| final_hilo_falla_clean.txt | 800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815 |