APKPure 上的 Telegram 官方版被植入间谍后门

据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。 后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS...
APKPure 上的 Telegram 官方版被植入间谍后门
APKPure 上的 Telegram 官方版被植入间谍后门


后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 38.190.225.166 。
来源: V2EX - 技术查看原文