引用据安全研究者 Eric Parker 在 X 上披露,APKPure 平台上重新签名的 Telegram 12.6.5 被植入名为 DataCollector 的间谍框架。( classes3.dex ,3000+行代码)。后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至 C2 服务器 225..(IP隐 藏了) 。提醒会员如果需要下载一些安卓app的安装包,应该避免从apkpure下载,这是中资背景的网站。有条件的话还是尽量从官方Google play商店下载,安全方面更有保障,从第三方网站下载就可能出现类似上述问题。
能查到的是 APKPure 早期是国内几个人构成的小团队做的,似乎一开始就是面向海外的应用市场。后来被腾讯收购了,再后来又被腾讯卖给虎牙。
从目前公开的分析结果来看,这已经不是普通的广告插件或者灰色 SDK,而是一个具备"全面信息窃取能力"的移动端间谍程序。从逆向截图中可以看到,在 APK 内部新增了一个名为 DataCollector 的模块,并且被打入 classes3.dex 中。整个恶意框架代码量超过 3000 行,说明这并不是临时拼接的简单木马,而是一套成熟的移动端数据采集系统。根据代码分析,这个后门能够获取的信息范围非常广,包括:Telegram 全部聊天记录/历史消息内容/手机通讯录/本地相册图片/文档文件/GPS 定位信息/SIM 卡数据/设备基础指纹,更值得注意的是,恶意程序在数据上传前还使用了 AES-GCM 加密。这意味着攻击者不仅仅是在"偷数据",而是在刻意规避网络检测与安全审计。从代码中暴露出的接口来看,恶意数据会被上传至如下 C2 服务器:225..(IP隐 藏了) 其中包含多个 API 接口,例如:/api/collect /api/image /api/avatar /api/config /api/collect_batch 。这种结构已经非常接近商业化移动间谍平台的设计模式。
引用1、有很强的中国背景。~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2、apkpure的官方客户端曾被植入木马。
3、恶意仿冒、修改版应用上架的情况持续存在(包括恶意Telegram等)。
引用以下是 APKPure 背后完整的"中国基因"与商业内幕:总结
1. 真正的幕后大佬:腾讯(Tencent)
虽然 APKPure 早期的官方注册信息不断在拉脱维亚、香港、安圭拉等海外离岸地区切换(主要是为了规避版权诉讼和谷歌的封杀),但业内早已熟知它是中国互联网巨头腾讯旗下的出海"隐形王牌"之一。
腾讯利用 APKPure 作为其在海外(特别是东南亚和欧美)绕过谷歌(Google Play)生态、直接分发和推广国产游戏及应用的核心渠道。
2. 2023年天价转让:正式归入"虎牙"麾下
这一隐藏的背景在 2023 年底被正式大白于天下。
2023 年 12 月,在美国证券交易委员会(SEC)的官方披露文件中显示,中国最大的游戏直播平台之一虎牙直播(Huya Inc.)以 8100 万美元(约合合人民币 5.8 亿元) 的现金,向其控股股东腾讯收购了该海外应用商店。
这次收购正式明确了 APKPure 的大东家就是腾讯系。
3. 为什么腾讯和虎牙要全资掌控 APKPure?
海外游戏发行的"桥头堡": 虎牙收购 APKPure 是为了与其旗下的海外游戏直播平台 Nimo TV 形成强强联合。看到直播间里主播玩某款游戏,海外用户可以直接通过 APKPure 一键下载,打造完美的"直播+分发"闭环。
避开谷歌高额抽成("苹果税/谷歌税"): 通过自主控制的渠道分发海外游戏(如《王者荣耀国际版》、《PUBG Mobile》等),腾讯和虎牙可以省去给谷歌 15%~30% 的平台分成。
4. 奇特的"墙内外"反差现象
尽管 APKPure 是一家纯正的中国互联网资本控股公司,甚至日常维护团队也多在深圳或广州,但它却呈现出非常典型的"大航海"反差:
国内无法访问: APKPure 的网站和客户端在中国大陆境内是被"防火墙"屏蔽的。因为该平台大量抓取了未经中国内地上架审批的海外游戏和涉及地缘政治、社交隐私的海外 App。
专门服务海外: 它赚的是海外用户的流量费和广告费,同时帮助中国游戏公司(如米哈游、网易、莉莉丝等)出海获取用户。
引用自: jingyue 于 二月 20, 2020, 06:10:07 上午技术评论:2020年的 / e / 移动电话,一个基于 Android 的移动操作系统,(作者Jesse Smith)各种被支持的手机型号查询,系统固件下载,
引用自: jingyue 于 二月 20, 2020, 08:39:22 上午Google 收集用户数据
引用自: Anymous 于 二月 20, 2021, 08:06:24 上午Tox 加密聊天软件 ,使用 P2P 网络,端到端加密,属于匿名的加密聊天软件,Tox 官方网站:
没有中心服务器,洋葱式路由,分布式网络,
Tox 无需注册账号,不需要电话号码,也不需要电子邮箱地址,无需联网即可生成用户ID号,引用Tox 是点对点通信,没有中心服务器,这就意味着使用 qTox 无需注册账号。下载客户端后直接运行,自动生成账号(76 位的十六进制字符),其实就是常见的一机一码。添加好友也很简单,复制对方的 76 位 ID 发送请求即可,添加成功后就可以愉快的进行聊天了。
引用aTox 最新版本下载:
https://github.com/evilcorpltd/aTox/releases/
引用华为手机新增检测功能 扫描手机APP是否"违规"
华为手机新增检测功能 扫描手机APP是否"违规"
http://cn.ntdtv.com/gb/2022/05/29/a103441596.html
引用~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
【微视频】小米手机内置中共监控软件
小米手机内置"国家反诈中心"监控软件;苏州女子爱国成汉奸!(《微视频》提供)
http://cn.epochtimes.com/gb/22/1/3/n13479035.htm
引用自: jingyue 于 六月 24, 2018, 07:10:06 上午
Re: 移动通信监听技术
帖子 由 70843 » 05 6月 2018
原文链接
https://tiandixing.org/viewtopic.php?f=20&t=242233&sid=574b100a444a0bb83310976a5ae383fb#p1443722
手机当窃听器使用方法
专利:CN101056329A、CN101056329B(2006) 华为技术有限公司
本发明通过主动监听,在被监听方不知情的情况下,打开被监听终端设备的麦克风,并通过网络交换设备建立被监听方到主动监听发起方的单向接网,实现主动监听方对被监听方的语音实时监听。
摘要:一种通信监听方法,监听发起方发起主动监听请求;建立被监听方到监听发起方的单向语音通道,并对被监听方不进行主叫号码显示或振铃,打开被监听方的麦克风。所述的监听发起方为警用信息中心或经过签约授权的终端用户。本发明克服了现有技术只有当被控设备进行通话时,警用信息中心才能监听到被控用户的语音的不足,当没有使用被控设备进行语音通讯时,也能通过发起主动监听,对其进行语音监听。
在 0.045 秒内创建了带有 18 查询的页面。