zhangduo1981

APKPure 上的 Telegram 官方版被植入间谍后门

  •  1
     
  •   zhangduo1981 · 2 days ago · 4347 views
    据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。

    后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166 。
    31 replies    2026-05-27 11:21:49 +08:00
    YanSeven
        1
    YanSeven  
       2 days ago
    还好我早就不用 APKPure 了。
    tim9527
        2
    tim9527  
       2 days ago
    这也太恐怖了
    dejavv
        3
    dejavv  
       2 days ago
    忘记哪里下载的了,怎么查询
    Cooky
        4
    Cooky  
       2 days ago
    aurora store
    zhangduo1981
        5
    zhangduo1981  
    OP
       2 days ago
    @dejavv #3 校验 apk 签名是否和官方一致
    Bohebing
        6
    Bohebing  
       2 days ago
    tg 的 apk 官网不就是吗?所以是 apkpure 的问题还是谁的问题?
    crazycen
        7
    crazycen  
       2 days ago
    APKPure 不是 Google 的,也不是单纯独立站;目前公开口径更像是“虎牙旗下的海外应用分发资产”,而虎牙又在腾讯控制/强影响体系内。
    shyrock2026
        8
    shyrock2026  
       2 days ago
    改名 APKSpy 吧,还 Pure 呢。。。
    nmap
        9
    nmap  
       2 days ago   ❤️ 3
    虎牙/腾讯自己肯定没这个动机搞这个,所以猜猜呢
    userid
        10
    userid  
       2 days ago   ❤️ 1
    有能力监控 7000 万 Telegram 账户,39 万频道,肯定不是空穴来风。
    starrys
        11
    starrys  
       2 days ago
    @crazycen #7
    『 2023 年,腾讯把海外应用商店出售给了虎牙』
    https://www.cls.cn/detail/1552641
    yukiww233
        12
    yukiww233  
       2 days ago
    曾经在和 tx 有合作的某家公司待过, 可以直接找运营去替换 apkpure 上特定包的(那会儿 apkpure 还在腾讯手里)
    CHNTDCS
        13
    CHNTDCS  
       2 days ago via Android
    垃圾网站,赶紧倒闭吧,上次用他的安卓客户端,提示微信可以升级新版,于是点击更新微信,结果升级后提示是车机版。手机上不能登陆。我也懒得折腾,没有重要资料。就卸载微信重新安装了。然后这个 app 也就卸载上了我的黑名单了。恩,这个问题,当时不是我一个人遇到了。
    akatale
        14
    akatale  
       2 days ago
    这不是一个镜像转载站吗,还有[类似的几个站]( https://greasyfork.org/zh-CN/scripts/33005-direct-download-from-google-play),我都是当谷歌商店 apk 下载器用的,竟然还会重新签名的
    lemonda
        15
    lemonda  
       2 days ago
    @akatale 这个油猴脚本下的是正的么?
    sudo123
        16
    sudo123  
       2 days ago
    官网下载最正版,最好有哈希值校验
    yazinnnn0
        17
    yazinnnn0  
       1 day ago
    哈人, 没用过手机版的 tg, 但是用了手机版的 x, 忘记是不是在这个网站下载的了
    leena
        18
    leena  
       1 day ago via iPhone
    卧槽,我之前用这个 apkpure 挺久的,没想到也是腾讯的
    dabbit
        19
    dabbit  
       1 day ago
    幸好只用官网
    XelloS
        20
    XelloS  
       1 day ago
    apkpure 很久以前就爆出有内资背景,继续用就做好被老大哥注视的准备
    andyskaura
        21
    andyskaura  
       1 day ago
    @crazycen 冷知识啊!!竟然是腾讯家的
    busier
        22
    busier  
       1 day ago via Android
    原来有中资背景 那就不奇怪了
    Miloooo
        23
    Miloooo  
       1 day ago
    还好用盗版
    ziseyinzi
        24
    ziseyinzi  
       1 day ago
    左手倒右手就是为了干这个吧,毕竟腾讯有国际业务,亲自下场有损声誉。
    duoplustech
        25
    duoplustech  
       1 day ago
    之前还挺常用来下载 Apk 安装包的...
    jackOff
        26
    jackOff  
       1 day ago
    DTCPSS
        27
    DTCPSS  
       1 day ago
    以前用 APKPure ,推送通知很烦人,现在用 Aurora Store 了
    635925926
        28
    635925926  
       1 day ago
    “研究人员警告第三方应用平台 APKPure 提供的程序中藏有恶意广告软件 2021-04-10 15:14”
    21 年就有人发现作恶了
    crazycen
        29
    crazycen  
       1 day ago
    @starrys #11 虎牙的股权结构如下:
    腾讯持股比例为 67.3%,投票权为 95.4%。
    欢聚集团持股比例为 16%,投票权为 24.1%。
    starrys
        30
    starrys  
       1 day ago
    @crazycen #29 是的,你的首个回复说的都是对的。我刚开始没看清。
    HHDDLL
        31
    HHDDLL  
       18h 11m ago via Android
    我在 APKPure 下载的 google play store apk ,不会有问题吧,这个没有官方下载渠道啊
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   933 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 92ms · UTC 21:32 · PVG 05:32 · LAX 14:32 · JFK 17:32
    ♥ Do have faith in what you're doing.