简中互联网废物大赏 头像

消息来源频道

简中互联网废物大赏

@fucku_idiot

频道38,046 位成员公开可见0 人在线

本频道是纯兴趣驱动的非盈利频道,暂不接受任何软硬广告刊登,亦不接受挂人开盒网暴骚扰信息! 投稿方式:私聊 @zhcnidiot_bot 所有投稿均做匿名处理 本频道定位是中文互联网【有乐子】的各种废物贵物,包括但不限于:无常识/生活不自理/文盲/落后陋习/封建迷信/反智/民科/自大逼/杠精/嘴硬/损人利己/巨婴/无端发病/穷蛆 等以及广义傻逼,治疗各位乐子人的低血压。可点击置顶链接查询频道tag 本频道的优良传统是评论区和小编可以成为新的废物投稿,祝各位废物乐子人心情愉悦,蟹蟹。

成员规模38,046 位成员
在线情况0 人在线
消息总数12,959 条消息
浏览量总数5,171,796 次浏览

在这个频道里搜索消息……

t.me/fucku_idiot

Nekogram 12.5.2 被曝存在后门,静默窃取用户手机号
安全研究人员发现第三方 Telegram 客户端 Nekogram 12.5.2(Google Play 版)内置后门代码,会在用户不知情的情况下收集所有已登录账号的手机号,并通过 Inline Query 外传至开发者控制的 Bot(@nekonotificationbot)。
后门代码位于 Extra.java(混淆后为 uo5),核心逻辑:遍历 8 个账号槽位 → 提取 UserID 与手机号 → 拼接密钥后以 Inline Query 发送。所有关键字符串均经自定义加密混淆。
该后门仅存在于编译发布的 APK 中,GitHub 公开源码中的对应文件为无害占位。经独立反编译对比验证,从源码自行编译的版本不含上述后门组件。
开发者回应称 Bot 仅用于"解析用户名",但代码中明确提取了 phone 字段并使用无痕传输方式,与其说辞不符。
报告
🌸 在花频道|茶馆讨论|投稿通道
-------
小编:让我看看是谁还在用这劣迹软件