logo 摸鱼论坛beta

APKPure 上的 Telegram 官方版被植入间谍后门

image.png
从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000+行代码)。
后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166。

醉里不知天在水 𢵗水捧月扰清波。

  • 操,亏play有的我不从这里下:xhj011:

你好呀,陌生人

看起来你是新来的,如果想参与讨论,可以先登录或注册。

Statistics

注册会员: 268
主题: 503
回复: 1484

所有版块