<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>APKPure | Yummy 😋</title><description>📰 本频道不定期推送科技数码类新资讯，欢迎关注！  ©️ 发布的内容不代表本频道立场，和你意见不一样的话欢迎在评论区留言表达，但请注意言辞，面斥不雅。  ‼️ 关联群组定期清理不活跃成员和僵尸号，误封请联系管理员。🔗 博客: https://yummy.best  💬 群组: @GodlyGroup  📬 投稿: @GodlyNewsBot  🪧 广告合作： @yummybest_bot.</description><link>https://rgzn.zz.ac</link><item><title>APKPure分发的Telegram安装包被发现带有后门这个间谍框架会收集用户的聊天记录 (包括历史聊天记录)、通讯录、相册、文件、GPS 位置、SIM 卡信息</title><link>https://rgzn.zz.ac/posts/15655</link><guid isPermaLink="true">https://rgzn.zz.ac/posts/15655</guid><pubDate>Mon, 25 May 2026 09:20:37 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/YNaSKEIOyv2ptb2kpf3YYnWXkMvXBRzucgVjKClwP2-73jwKn_cLCYRafSqDBYfoC2hrMktHxkscDPAD_jtb3gENmUWiZDfgVRtG1ZwmjGnylVd13KQFehP8lqUYdAIzOxVr5RX2XXYKjYQrItEAHdy1MbBVva5EhX0Qi5PpPfEb1FYaLz0JVMQTmAW9HbjoAxAtPd94tP49hLypr-qjNKQCdF7PL28_MrstbENNfBS06fKNVm86eO6NCc_Y7gTm48QbOrnr7wBnBWchuK4twI5pjrqOW9OruUwH4VNKbKqWKa8uLzIvEBwOoF7Ysw4SjqhlOTklz3IfoybYMTooWA.jpg&quot; alt=&quot;APKPure分发的Telegram安装包被发现带有后门这个间谍框架会收集用户的聊天记录 (包括历史聊天记录)、通讯录、相册、文件、GPS 位置、SIM 卡信息&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.landian.news/archives/113057.html&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;APKPure分发的Telegram安装包被发现带有后门&lt;br /&gt;&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;blockquote&gt;这个间谍框架会收集用户的聊天记录 (包括历史聊天记录)、通讯录、相册、文件、GPS 位置、SIM 卡信息。&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;这个恶意版本存在明显的错误包名和签名不正确，该应用商店提供的 Telegram 和 Telegram X 均为恶意版本，而提供的 Telegram Web 版虽然没后门程序但是属于旧版本。&lt;br /&gt;&lt;br /&gt;根据安全研究人员 &lt;a href=&quot;https://t.me/EricParker&quot; target=&quot;_blank&quot;&gt;@EricParker&lt;/a&gt; 发布的分析，&lt;mark&gt;&lt;b&gt;APKPure&lt;/b&gt;&lt;/mark&gt;&lt;b&gt; 分发的 Telegram 12.6.5 版被添加间谍框架 DataCollector 后重新签名封装，而这个间谍框架则可以窃取用户的多种私密信息，包括全部聊天记录 (以及所有未删除的历史消息)、通讯录、手机相册内容 (如有权限)、文档文件 (如有权限)、GPS 位置信息、SIM 卡信息。&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;间谍框架收集的信息会通过 AES-GCM 算法加密后发送到黑客的命令与控制服务器 (&lt;/b&gt;&lt;a href=&quot;http://38.190.225.166/&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;38.190.225.166&lt;/b&gt;&lt;/a&gt;&lt;b&gt;)&lt;/b&gt;，这个 IP 地址属于 Cogent Communications 在香港的服务器，目前尚未发现与该 IP 地址有关联的域名。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23Telegram&quot;&gt;#Telegram&lt;/a&gt; &lt;a href=&quot;/search/%23APKPure&quot;&gt;#APKPure&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item></channel></rss>