Reverse Engineering • Android APK • Infrastructură suspectă
Am analizat aplicația IGF.apk + site-ul IGFYS.COM
, promovată ca portofel de investiții. Aplicația conține semnale clare de scam digital și posibile componente malițioase ascunse.
Distribuția se face în afara Google Play, iar infrastructura de backend e găzduită pe servere cunoscute pentru tolerarea activităților ilicite.
IGFYS este o platformă falsă care pretinde că oferă câștiguri din investiții rapide, în realitate:
Dacă ai instalat aplicația: dezinstalează, resetează parolele și notifică autoritățile.
assets/39285EFA.dex
DexClassLoader
pentru cod runtime dinamic/system/info
176.123.8.37
→ AlexHost.mdGET /system/info HTTP/1.1 Host: api.igfys.com Accept: */* ...
HTTP/1.1 200 OK Content-Type: application/json { "data": { "android_download_url": "https://igf66.com/down/IGF.apk", ... } }
Tip | Valoare | Descriere |
---|---|---|
Domeniu | igfys.com | Website scam |
APK | igf66.com | Surse externe |
IP | 176.123.8.37 | Hosting suspect |
DEX | assets/39285EFA.dex | Cod ascuns |