站内公告:

亲友传真---海外信息直接看 https://qycz.org

Main Menu

回覆帖子

Note: this post will not display until it has been approved by a moderator.
Attachments: (Clear attachments)
限制: 每篇帖子 3 (3 remaining), maximum total size 8.00 MB, maximum individual size 2.00 MB
请将要删除的附件取消勾选
Click or drag files here to attach them.
进阶选项(包含帖子状态和附件)...
验证码:
请将此框留空:
三乘七等于几?(请用阿拉伯数字回答):
Shortcuts: ALT+S post or ALT+P preview

帖子总览

作者 jingyue
 - 八月 05, 2026, 02:13:16 上午
原文连接 https://tiandixing.org/viewtopic.php?f=20&t=369218#p2367818

【不要用apkpure下载】虎牙旗下 APKPure 分发带后门的 telegram(电报)

帖子 由 231197 » 02 7月 2026

以下来自常人网站:
引用据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 225..(IP隐 藏了) 。

    能查到的是 APKPure 早期是国内几个人构成的小团队做的,似乎一开始就是面向海外的应用市场。后来被腾讯收购了,再后来又被腾讯卖给虎牙。

    从目前公开的分析结果来看,这已经不是普通的广告插件或者灰色 SDK,而是一个具备"全面信息窃取能力"的移动端间谍程序。从逆向截图中可以看到,在 APK 内部新增了一个名为 DataCollector 的模块,并且被打入 classes3.dex 中。整个恶意框架代码量超过 3000 行,说明这并不是临时拼接的简单木马,而是一套成熟的移动端数据采集系统。根据代码分析,这个后门能够获取的信息范围非常广,包括:Telegram 全部聊天记录/历史消息内容/手机通讯录/本地相册图片/文档文件/GPS 定位信息/SIM 卡数据/设备基础指纹,更值得注意的是,恶意程序在数据上传前还使用了 AES-GCM 加密。这意味着攻击者不仅仅是在"偷数据",而是在刻意规避网络检测与安全审计。从代码中暴露出的接口来看,恶意数据会被上传至如下 C2 服务器:225..(IP隐 藏了) 其中包含多个 API 接口,例如:/api/collect /api/image /api/avatar /api/config /api/collect_batch 。这种结构已经非常接近商业化移动间谍平台的设计模式。
提醒会员如果需要下载一些安卓app的安装包,应该避免从apkpure下载,这是中资背景的网站。有条件的话还是尽量从官方Google play商店下载,安全方面更有保障,从第三方网站下载就可能出现类似上述问题。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Re: 【不要用apkpure下载】有安全问题

帖子 由 宽广 » 03 7月 2026
置顶了。确实不要从Apkpure下载,它是高风险的第三方应用市场,不管是其.com还是.net域名都不要用,更不要用其客户端下载。

它的客户端、以及它发布的软件,都出现过严重的安全问题。
引用1、有很强的中国背景。
2、apkpure的官方客户端曾被植入木马。
3、恶意仿冒、修改版应用上架的情况持续存在(包括恶意Telegram等)。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Re: 【不要用apkpure下载】虎牙旗下APKPure分发带后门的telegram(电报)

帖子 由 260743 » 03 7月 2026
标题应改为apkpure为中共木马,会员禁止访问其网站,更禁止下载其提供的任何应用,同时在防直接host禁用apkpure及相关网址。

    APKPure 的"中国背景"是它最核心、但也曾最隐秘的商业机密。作为一个在全球拥有数亿用户的第三方安卓应用市场,它表面上是一家"海外企业",但实际其股权、资本和运营团队自始至终都深深扎根于中国。
引用以下是 APKPure 背后完整的"中国基因"与商业内幕:

    1. 真正的幕后大佬:腾讯(Tencent)

    虽然 APKPure 早期的官方注册信息不断在拉脱维亚、香港、安圭拉等海外离岸地区切换(主要是为了规避版权诉讼和谷歌的封杀),但业内早已熟知它是中国互联网巨头腾讯旗下的出海"隐形王牌"之一。

    腾讯利用 APKPure 作为其在海外(特别是东南亚和欧美)绕过谷歌(Google Play)生态、直接分发和推广国产游戏及应用的核心渠道。

    2. 2023年天价转让:正式归入"虎牙"麾下

    这一隐藏的背景在 2023 年底被正式大白于天下。

    2023 年 12 月,在美国证券交易委员会(SEC)的官方披露文件中显示,中国最大的游戏直播平台之一虎牙直播(Huya Inc.)以 8100 万美元(约合合人民币 5.8 亿元) 的现金,向其控股股东腾讯收购了该海外应用商店。

    这次收购正式明确了 APKPure 的大东家就是腾讯系。

    3. 为什么腾讯和虎牙要全资掌控 APKPure?

    海外游戏发行的"桥头堡": 虎牙收购 APKPure 是为了与其旗下的海外游戏直播平台 Nimo TV 形成强强联合。看到直播间里主播玩某款游戏,海外用户可以直接通过 APKPure 一键下载,打造完美的"直播+分发"闭环。

    避开谷歌高额抽成("苹果税/谷歌税"): 通过自主控制的渠道分发海外游戏(如《王者荣耀国际版》、《PUBG Mobile》等),腾讯和虎牙可以省去给谷歌 15%~30% 的平台分成。

    4. 奇特的"墙内外"反差现象

    尽管 APKPure 是一家纯正的中国互联网资本控股公司,甚至日常维护团队也多在深圳或广州,但它却呈现出非常典型的"大航海"反差:

    国内无法访问: APKPure 的网站和客户端在中国大陆境内是被"防火墙"屏蔽的。因为该平台大量抓取了未经中国内地上架审批的海外游戏和涉及地缘政治、社交隐私的海外 App。

    专门服务海外: 它赚的是海外用户的流量费和广告费,同时帮助中国游戏公司(如米哈游、网易、莉莉丝等)出海获取用户。
总结

    APKPure 的本质是中国互联网巨头"造船出海"的典型产物。它虽然用着海外的壳、服务着全球不愿受谷歌束缚的安卓用户,但它的"大心脏"却是不折不扣的中国顶尖互联网资本。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

作者 微博:爱国爱港的解放时报
 - 六月 18, 2020, 04:17:07 上午
强烈建议!!!!
现在很多梯子 免费飞机场 一类的 也就是ss sar v2ray都开始使用电报交流 发布软件 可以加密聊天 无法转发 定期自动删除用户。在香港反送中和占领中环违法示威游行的时候都是使用这款软件。我建议官方可以建几个群和账号方便大家交流和下载。

那我以前就是各种技术吧务和群管理。擅长网络技术和网络安全,我也小学一年级就可是玩理化。没有收音机原理连续到无线输电。除了我身体不好,但我很想帮助大家。希望官方能我给我一个机会,把我发的帖子顶置的是全部通过。我只爱国,不爱党,我讨厌共产党,讨厌中共。只怪当年委员长劫匪不利!
作者 jingyue
 - 六月 25, 2018, 12:43:16 上午
安全的手机操作系统,

1),中国大陆国产 Android 手机操作系统,某些品牌和型号可以( 刷机 )更换成国外开源免费操作系统,

001) 安卓( 刷机) 系统  / e / OS ,
开源免费 Android 安卓手机操作系统 / e / OS ,
官方网站,
https://e.foundation/about-e/

支持大量国内外手机型号( 刷机 ),
引用自: jingyue 于 二月 20, 2020, 06:10:07 上午技术评论:2020年的 / e / 移动电话,一个基于 Android 的移动操作系统,(作者Jesse Smith)
各种被支持的手机型号查询,系统固件下载,
https://e.foundation/products/
刷机方法,
https://doc.e.foundation/devices/
参考评论,
https://distrowatch.com/weekly.php?issue=20200217#poll
维基百科参考,
https://en.wikipedia.org/wiki//e/_(operating_system)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

002)安卓( 刷机 )系统  LineageOS,
开源免费 Android 安卓手机操作系统 LineageOS,
官方网站,
https://lineageos.org/
官方下载,
https://download.lineageos.org/
支持的手机品牌和型号( 刷机 ),
https://wiki.lineageos.org/devices/
维基百科参考,
https://zh.wikipedia.org/wiki/LineageOS
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

2),海外购买国外安全的安卓操作系统手机,

引用自: jingyue 于 二月 20, 2020, 08:39:22 上午Google 收集用户数据

各种手机的技术参数(包括中国大陆国产品牌)参考网站 ,https://www.gsmarena.com

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

3),各种安卓手机应用软件,免费下载,
参考网站  https://apkpure.com/
简体中文界面  https://apkpure.com/cn/
                        https://apkpure.com/cn/communication
火狐浏览器下载,(仅供参考)
                        https://apkpure.com/firefox-browser-fast-private-safe-web-browser/org.mozilla.firefox
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4),
匿名加密聊天软件 Tox —> aTox,TRIfA,Antidote ,支持 Android 安卓手机,支持 iPhone 苹果手机
匿名加密聊天软件 Tox —> aTox,TRIfA,Antidote,支持 Android 安卓手机,支持 iPhone 苹果手机,

引用自: Anymous 于 二月 20, 2021, 08:06:24 上午Tox 加密聊天软件 ,使用 P2P 网络,端到端加密,属于匿名的加密聊天软件,
没有中心服务器,洋葱式路由,分布式网络,
Tox 无需注册账号,不需要电话号码,也不需要电子邮箱地址,无需联网即可生成用户ID号,
引用Tox 是点对点通信,没有中心服务器,这就意味着使用 qTox 无需注册账号。下载客户端后直接运行,自动生成账号(76 位的十六进制字符),其实就是常见的一机一码。添加好友也很简单,复制对方的 76 位 ID 发送请求即可,添加成功后就可以愉快的进行聊天了。
Tox 官方网站:
https://www.tox.chat/

Tox 安卓手机版 —— aTox 最新版本下载地址:
https://github.com/evilcorpltd/aTox/releases/
引用aTox 最新版本下载:

https://github.com/evilcorpltd/aTox/releases/

当前版本下载:
https://github.com/evilcorpltd/aTox/releases/download/v0.8.0/atox.apk

PGP签名:
https://github.com/evilcorpltd/aTox/releases/download/v0.8.0/atox.apk.asc


作者 jingyue
 - 六月 08, 2018, 01:19:59 上午
引用
华为手机新增检测功能 扫描手机APP是否"违规"
http://cn.ntdtv.com/gb/2022/05/29/a103441596.html
华为手机新增检测功能 扫描手机APP是否"违规"
原文链接 http://cn.ntdtv.com/gb/2022/05/29/a103441596.html
引用
【微视频】小米手机内置中共监控软件

小米手机内置"国家反诈中心"监控软件;苏州女子爱国成汉奸!(《微视频》提供)
http://cn.epochtimes.com/gb/22/1/3/n13479035.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
引用自: jingyue 于 六月 24, 2018, 07:10:06 上午
Re: 移动通信监听技术
帖子 由 70843 » 05 6月 2018
原文链接
https://tiandixing.org/viewtopic.php?f=20&t=242233&sid=574b100a444a0bb83310976a5ae383fb#p1443722
手机当窃听器使用方法
专利:CN101056329A、CN101056329B(2006) 华为技术有限公司
本发明通过主动监听,在被监听方不知情的情况下,打开被监听终端设备的麦克风,并通过网络交换设备建立被监听方到主动监听发起方的单向接网,实现主动监听方对被监听方的语音实时监听。

摘要:一种通信监听方法,监听发起方发起主动监听请求;建立被监听方到监听发起方的单向语音通道,并对被监听方不进行主叫号码显示或振铃,打开被监听方的麦克风。所述的监听发起方为警用信息中心或经过签约授权的终端用户。本发明克服了现有技术只有当被控设备进行通话时,警用信息中心才能监听到被控用户的语音的不足,当没有使用被控设备进行语音通讯时,也能通过发起主动监听,对其进行语音监听。

~~~~~~~~~~~安全相关~~~~PinePhone~~~一种开源的手机硬件系统~~~~~~~~~~~

https://www.pine64.org/pinephone/

https://wiki.pine64.org/index.php/PinePhone

https://wiki.pine64.org/wiki/Main_Page

https://pine64.com/product-category/pinephone/?v=0446c16e2e66

https://distrowatch.com/weekly.php?issue=20220207#news

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

作者 mouchunfan
 - 四月 24, 2018, 07:37:56 上午
使用华为手机翻墙是否会被监视
作者 ultra
 - 十二月 13, 2017, 07:07:38 下午
敏感人士用安卓翻墙应用时需要注意:

所有安卓翻墙应用是建立在安卓的基础上。如果安卓操作系统本身被动了手脚, 翻墙就会受阻。同时手机上的其他应用(如键盘,浏览器--除非翻墙应用自带浏览器)本身不安全也会使翻墙受阻。

1. 不要使用中兴手机翻墙,中兴的安卓不是普通正常的安卓系统,是做了深度改制的, 虽然它能运行普通安卓应用。美国安全研究机构报道中兴手机和华为手机设有后门,会收集用户信息发回中国的服务器;
2. 避免使用国产的操作系统的安卓设备,如: 阿里云OS
3. 有条件的建议使用海外品牌的安卓手机;
4. 不要使用国产的浏览器, 不要使用国产手机自带的浏览器(即使应用图标显示的是安卓自带浏览器);
5. 避免使用国产的手机软键盘;如果手机只有国产手机输入键盘, 建议到谷歌应用商店下载"谷歌的拼音输入(Google Pinyin Input)"应用。如果无法下载, 建议避免使用软键盘输入敏感字。启动无界一点通后无界主页的底部"软件下载"处可以下载"谷歌拼音输入法"。下载安装后, 需要到手机设置里选其为默认键盘。
6. 建议启动无界一点通后, 到菜单里的"工具/下载新版"里下载一个自定义版。普通应用都有一个固定的包名,在每个用户手机上是一样的,系统是可以查得到的, 而自定义的是用户自己命名的,系统无法核实,无法强删。