近日,有安全研究人员发现,虎牙旗下的安卓应用商店 APKPure 分发的 Telegram 安装包中,被植入了后门框架。
据披露,该框架可收集用户大量敏感信息,包括聊天记录(甚至历史聊天内容)、通讯录、相册、文件、GPS定位信息以及SIM卡数据等。
从目前情况来看包含间谍框架的安装包是通过 APKPure 官方服务器进行分发,并非出现 DNS 劫持或者发生其他中间人攻击,开发者 @南宫雪珊发布的信息显示,APKPure 提供的 12.7.3 版签名是正确的,这也是 Telegram 官方Android版的最新版。
点击图片查看原图
点击图片查看原图
点击图片查看原图
点击图片查看原图