Telegram 的第三方客户端 Nekogram 被指植入后门:安全研究人员发现,第三方 Telegram 客户端 Nekogram 12.5.2 的 Google Play 预编译版本中存在未开源的隐藏后门,该后门会在用户不知情的情况下静默窃取已登录账号的手机号,并暗中发送至开发者控制的机器人,而开发者对此的辩解与实际提取手机号的恶意代码逻辑明显不符。
来源:https://x.com/smiroyama/status/2039713199797477405
来源:https://x.com/smiroyama/status/2039713199797477405