Skip to main content

APKPure 上的 Telegram 官方版被植入间谍后门从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000+行代码)

  1. APKPure 上的 Telegram 官方版被植入间谍后门

    从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000+行代码)。

    后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166。

    同来源的 Telegram X 经验证为干净版本。建议仅从 telegram.org 或 Google Play 下载。

    参考:https://news.drweb.com/show/?i=15076&lng=en

    via 群友

    🌸 在花频道 · 备用频道 · 投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
👀 open eyes to see the world. 丨 site views: -