zhangduo1981

APKPure 上的 Telegram 官方版被植入间谍后门

  •  1
     
  •   zhangduo1981 · 1 day ago · 4012 views
    据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。

    后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166 。
    30 replies    2026-05-26 19:42:19 +08:00
    YanSeven
        1
    YanSeven  
       1 day ago
    还好我早就不用 APKPure 了。
    tim9527
        2
    tim9527  
       1 day ago
    这也太恐怖了
    dejavv
        3
    dejavv  
       1 day ago
    忘记哪里下载的了,怎么查询
    Cooky
        4
    Cooky  
       1 day ago
    aurora store
    zhangduo1981
        5
    zhangduo1981  
    OP
       1 day ago
    @dejavv #3 校验 apk 签名是否和官方一致
    Bohebing
        6
    Bohebing  
       1 day ago
    tg 的 apk 官网不就是吗?所以是 apkpure 的问题还是谁的问题?
    crazycen
        7
    crazycen  
       1 day ago
    APKPure 不是 Google 的,也不是单纯独立站;目前公开口径更像是“虎牙旗下的海外应用分发资产”,而虎牙又在腾讯控制/强影响体系内。
    shyrock2026
        8
    shyrock2026  
       1 day ago
    改名 APKSpy 吧,还 Pure 呢。。。
    nmap
        9
    nmap  
       1 day ago   ❤️ 3
    虎牙/腾讯自己肯定没这个动机搞这个,所以猜猜呢
    userid
        10
    userid  
       1 day ago   ❤️ 1
    有能力监控 7000 万 Telegram 账户,39 万频道,肯定不是空穴来风。
    starrys
        11
    starrys  
       1 day ago
    @crazycen #7
    『 2023 年,腾讯把海外应用商店出售给了虎牙』
    https://www.cls.cn/detail/1552641
    yukiww233
        12
    yukiww233  
       1 day ago
    曾经在和 tx 有合作的某家公司待过, 可以直接找运营去替换 apkpure 上特定包的(那会儿 apkpure 还在腾讯手里)
    CHNTDCS
        13
    CHNTDCS  
       1 day ago via Android
    垃圾网站,赶紧倒闭吧,上次用他的安卓客户端,提示微信可以升级新版,于是点击更新微信,结果升级后提示是车机版。手机上不能登陆。我也懒得折腾,没有重要资料。就卸载微信重新安装了。然后这个 app 也就卸载上了我的黑名单了。恩,这个问题,当时不是我一个人遇到了。
    akatale
        14
    akatale  
       1 day ago
    这不是一个镜像转载站吗,还有[类似的几个站]( https://greasyfork.org/zh-CN/scripts/33005-direct-download-from-google-play),我都是当谷歌商店 apk 下载器用的,竟然还会重新签名的
    lemonda
        15
    lemonda  
       1 day ago
    @akatale 这个油猴脚本下的是正的么?
    sudo123
        16
    sudo123  
       1 day ago
    官网下载最正版,最好有哈希值校验
    yazinnnn0
        17
    yazinnnn0  
       22h 47m ago
    哈人, 没用过手机版的 tg, 但是用了手机版的 x, 忘记是不是在这个网站下载的了
    leena
        18
    leena  
       21h 59m ago via iPhone
    卧槽,我之前用这个 apkpure 挺久的,没想到也是腾讯的
    dabbit
        19
    dabbit  
       21h 56m ago
    幸好只用官网
    XelloS
        20
    XelloS  
       21h 51m ago
    apkpure 很久以前就爆出有内资背景,继续用就做好被老大哥注视的准备
    andyskaura
        21
    andyskaura  
       21h 12m ago
    @crazycen 冷知识啊!!竟然是腾讯家的
    busier
        22
    busier  
       20h 27m ago via Android
    原来有中资背景 那就不奇怪了
    Miloooo
        23
    Miloooo  
       19h 44m ago
    还好用盗版
    ziseyinzi
        24
    ziseyinzi  
       18h 53m ago
    左手倒右手就是为了干这个吧,毕竟腾讯有国际业务,亲自下场有损声誉。
    duoplustech
        25
    duoplustech  
       17h 48m ago
    之前还挺常用来下载 Apk 安装包的...
    jackOff
        26
    jackOff  
       17h 43m ago
    DTCPSS
        27
    DTCPSS  
       17h 17m ago
    以前用 APKPure ,推送通知很烦人,现在用 Aurora Store 了
    635925926
        28
    635925926  
       16h 3m ago
    “研究人员警告第三方应用平台 APKPure 提供的程序中藏有恶意广告软件 2021-04-10 15:14”
    21 年就有人发现作恶了
    crazycen
        29
    crazycen  
       12h 32m ago
    @starrys #11 虎牙的股权结构如下:
    腾讯持股比例为 67.3%,投票权为 95.4%。
    欢聚集团持股比例为 16%,投票权为 24.1%。
    starrys
        30
    starrys  
       11h 56m ago
    @crazycen #29 是的,你的首个回复说的都是对的。我刚开始没看清。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1268 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 84ms · UTC 23:38 · PVG 07:38 · LAX 16:38 · JFK 19:38
    ♥ Do have faith in what you're doing.