
警惕!APKPure分发恶意Telegram间谍版本,老牌APK分发平台安全信誉崩塌
该版本被植入了名为 “DataCollector” 的框架,可全方位窃取用户的聊天记录、相册及定位信息。由于 APKPure 目前由虎牙控股,此事件引发了行业对该平台供应链安全的巨大质疑。

该版本被植入了名为 “DataCollector” 的框架,可全方位窃取用户的聊天记录、相册及定位信息。由于 APKPure 目前由虎牙控股,此事件引发了行业对该平台供应链安全的巨大质疑。

通过对 MAX 应用的APK文件进行反编译和技术拆解,发现了至少15个极其危险的安全漏洞和后门功能。这份分析报告中最令人不寒而栗的细节在于,MAX 并非一个简单的聊天工具,而更像是一个精心伪装的监控木马。

该法案将规范“合法拦截”的使用,这是监控技术的行业术语,包括Intellexa、NSO Group和Paragon Solutions等公司制造的间谍软件。

NSO一直声称其间谍软件的设计初衷并非针对美国电话号码,这很可能是为了避免影响其进入美国市场的机会。但该公司在2021年被发现针对十几名身处海外的美国政府官员实施间谍活动。

网络安全部门表示,收到威胁通知意味着链接到客户 iCloud 帐户的设备中至少有一台“已成为攻击目标,并可能受到威胁”。

去年,《连线》杂志首次报道称,Paragon 美国子公司与美国移民和海关执法局签署了一份价值 200 万美元的合同,但该公司当时并未发表评论。

科技新闻网站Calcalist报道称,这家投资公司以5亿美元收购了Paragon,根据公司的发展情况,交易金额可能达到9亿美元。