APKPure 上的 Telegram 官方版被植入间谍后门 - V2EX
zhangduo1981

APKPure 上的 Telegam 官方版被植入间谍后门

  •  1
     
  •   zhangduo1981 1 day ago 3709 views
    据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。

    后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166 。
    30 replies    2026-05-26 19:42:19 +08:00
    YanSeven
        1
    YanSeven  
       1 day ago
    还好我早就不用 APKPure 了。
    tim9527
        2
    tim9527  
       1 day ago
    这也太恐怖了
    dejavv
        3
    dejavv  
       1 day ago
    忘记哪里下载的了,怎么查询
    Cooky
        4
    Cooky  
       1 day ago
    aurora store
    zhangduo1981
        5
    zhangduo1981  
    OP
       1 day ago
    @dejavv #3 校验 apk 签名是否和官方一致
    Bohebing
        6
    Bohebing  
       1 day ago
    tg 的 apk 官网不就是吗?所以是 apkpure 的问题还是谁的问题?
    crazycen
        7
    crazycen  
       1 day ago
    APKPure 不是 Google 的,也不是单纯独立站;目前公开口径更像是“虎牙旗下的海外应用分发资产”,而虎牙又在腾讯控制/强影响体系内。
    shyrock2026
        8
    shyrock2026  
       1 day ago
    改名 APKSpy 吧,还 Pure 呢。。。
    nmap
        9
    nmap  
       1 day ago   2
    虎牙/腾讯自己肯定没这个动机搞这个,所以猜猜呢
    userid
        10
    userid  
       23h 45m ago   1
    有能力监控 7000 万 Telegram 账户,39 万频道,肯定不是空穴来风。
    starrys
        11
    starrys  
       22h 10m ago
    @crazycen #7
    『 2023 年,腾讯把海外应用商店出售给了虎牙』
    https://www.cls.cn/detail/1552641
    yukiww233
        12
    yukiww233  
       21h 59m ago
    曾经在和 tx 有合作的某家公司待过, 可以直接找运营去替换 apkpure 上特定包的(那会儿 apkpure 还在腾讯手里)
    /tr>
    CHNTDCS
        13
    CHNTDCS  
       21h 52m ago via Android
    垃圾网站,赶紧倒闭吧,上次用他的安卓客户端,提示微信可以升级新版,于是点击更新微信,结果升级后提示是车机版。手机上不能登陆。我也懒得折腾,没有重要资料。就卸载微信重新安装了。然后这个 app 也就卸载上了我的黑名单了。恩,这个问题,当时不是我一个人遇到了。
    akatale
        14
    akatale  
       21h 35m ago
    这不是一个镜像转载站吗,还有[类似的几个站]( https://greasyfork.org/zh-CN/scripts/33005-direct-download-from-google-play),我都是当谷歌商店 apk 下载器用的,竟然还会重新签名的
    lemonda
        15
    lemonda  
       20h 38m ago
    @akatale 这个油猴脚本下的是正的么?
    sudo123
        16
    sudo123  
       20h 2m ago
    官网下载最正版,最好有哈希值校验
    yazinnnn0
        17
    yazinnnn0  
       10h 52m ago
    哈人, 没用过手机版的 tg, 但是用了手机版的 x, 忘记是不是在这个网站下载的了
    leena
        18
    leena  
       10h 5m ago via iPhone
    卧槽,我之前用这个 apkpure 挺久的,没想到也是腾讯的
    dabbit
        19
    dabbit  
       10h 2m ago
    幸好只用官网
    XelloS
        20
    XelloS  
       9h 57m ago
    apkpure 很久以前就爆出有内资背景,继续用就做好被老大哥注视的准备
    andyskaura
        21
    andyskaura  
       9h 18m ago
    @crazycen 冷知识啊!!竟然是腾讯家的
    busier
        22
    busier  
       8h 33m ago via Android
    原来有中资背景 那就不奇怪了
    Miloooo
        23
    Miloooo  
       7h 50m ago
    还好用盗版
    ziseyinzi
        24
    ziseyinzi  
       6h 59m ago
    左手倒右手就是为了干这个吧,毕竟腾讯有国际业务,亲自下场有损声誉。
    duoplustech
        25
    duoplustech  
       5h 53m ago
    之前还挺常用来下载 Apk 安装包的...
    jackOff
        26
    jackOff  
       5h 49m ago
    DTCPSS
        27
    DTCPSS  
       5h 23m ago
    以前用 APKPure ,推送通知很烦人,现在用 Aurora Store 了
    635925926
        28
    635925926  
       4h 9m ago
    “研究人员警告第三方应用平台 APKPure 提供的程序中藏有恶意广告软件 2021-04-10 15:14”
    21 年就有人发现作恶了
    crazycen
        29
    crazycen  
       38 mins ago
    @starrys #11 虎牙的股权结构如下:
    腾讯持股比例为 67.3%,投票权为 95.4%。
    欢聚集团持股比例为 16%,投票权为 24.1%。
    starrys
        30
    starrys  
       2 mins ago
    @crazycen #29 是的,你的首个回复说的都是对的。我刚开始没看清。
    About     Help     Advertise     Blog     API     FAQ     Solana     3290 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 141ms UTC 11:44 PVG 19:44 LAX 04:44 JFK 07:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86