APKPure 上的 Telegram 官方版被植入间谍后门
从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000+行代码)。
后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166。
Eric Parker
从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000+行代码)。
后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166。
Eric Parker
作为猎鹰粉丝来说,只能说意料之中。那些喷猎鹰的,你只是喜欢冠军,请你粉小蜜蜂绿龙。真正的喜欢猎鹰的,是喜欢猎鹰那在追冠军途中,那种永远在上山,永远在热泪盈眶。如果有一天猎鹰拿了冠军了,那变质了,那我就不喜欢了。所以猎鹰没拿冠军,我松了一口气,这还是我所喜欢的猎鹰!
警告 apkpure 不可信
https://d.apkpure.com/b/XAPK/org.telegram.messenger?version=latest
Telegram商店版apk签名不正确。
https://d.apkpure.com/b/XAPK/org.thunderdog.challegram?version=latest
TelegramX包名不正确。
https://d.apkpure.com/b/XAPK/org.telegram.messenger.web?version=latest
目前仅web版正常,但版本也不是最新的。
https://d.apkpure.com/b/XAPK/org.telegram.messenger?version=latest
Telegram商店版apk签名不正确。
https://d.apkpure.com/b/XAPK/org.thunderdog.challegram?version=latest
TelegramX包名不正确。
https://d.apkpure.com/b/XAPK/org.telegram.messenger.web?version=latest
目前仅web版正常,但版本也不是最新的。