黑客伪造盗版Telegram,并购买了607个高仿域名
近期,一波针对安卓用户的恶意活动浮出水面——607个仿冒Telegram的恶意域名,正通过高仿页面传播恶意应用。BforeAI旗下PreCrime Labs的研究,揭开了这场攻击的技术细节与传播路径。
仿冒应用:表面“合规”,暗藏恶意
攻击者通过链接或二维码,诱导用户下载两款大小为60MB/70MB的APK。这些应用表面与正版Telegram无异,实则会悄悄获取超额权限,并支持远程命令执行。
技术上,恶意APK采用旧版v1签名方案,如利用Janus漏洞(CVE-2017-13156)——该漏洞影响安卓5.0至8.0版本,可让攻击者在不改变签名的情况下植入恶意代码,轻松绕过检测。
钓鱼页面:仿博客、堆关键词的“障眼法”
钓鱼网站常伪装成个人博客或非官方粉丝页,典型如zifeiji.asia:复用Telegram图标、配色与下载按钮,页面标题塞满“纸飞机官网下载”等中文SEO关键词,既提升搜索排名,又掩盖恶意意图。
技术细节与域名特征
恶意APK不仅依赖HTTP、FTP明文协议传输数据,还能访问外部存储、接收远程命令;基础设施中嵌入ajs.js(托管于telegramt.net)等跟踪脚本,收集设备信息以提升安装率。
607个恶意域名的顶级域分布清晰:
.com: 316 (占比超50%,强化可信度) .top: 87 .xyz: 59 .online: 31 .site: 24
这些域名多含teleqram“telegramdl”等仿冒关键词,通过Gname注册,托管于中国地区。
特殊策略:攻击“续命”的数据库复用术
研究发现,恶意APK关联已停用的Firebase数据库tmessages2.firebaseio.com。若新攻击者注册同名项目,旧版恶意软件可自动连接新数据库,让攻击持续生效。

MITRE攻击技术
威胁IOC
# 恶意域名
zifeiji.asia
telegramt.net
(典型命名含"teleqram""telegramdl""telegramapp"等仿冒词,顶级域以.com/.top/.xyz为主)
# 关联数据库
tmessages2.firebaseio.com
# 恶意脚本
ajs.js(托管于telegramt.net)
# 技术特征
- APK:v1签名,60MB/70MB,表面模仿Telegram功能
- 通信:HTTP/FTP明文传输,支持远程命令执行
- 漏洞适配:易受Janus漏洞影响,针对Android 5.0-8.0
欢迎转载,转载请注明出处@黎多鱼;
消息来源:
[1]https://www.reddit.com/r/InfoSecNews/comments/1m0twn0/fake_telegram_apps_spread_via_607_domains_in_new/
-
Telegram现在添加/删除通行密钥时所有设备都将收到提醒
此前即时通讯工具 Telegram 已经新增通行密钥 (Passkey) 的支持,通行密钥的优势在于可以无密码登录,也不需要每次登录时使用短信验证码。但通行密钥的部署上也存在某些弱点,即每个账号可以创
-
网上流传160亿账号密码泄露 但这些数据并非新的所以也不需要过于恐慌
从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。不过最近这些大型科技公司并未出现严重的安全事故,
-
Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录
即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人,该机器人索引至少 6 年的公开群组发言记录,然后将这些发言记录整理分析为统计数据。也就是说 Telegram 用户在
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 搜狗输入法如何关闭广告?
- 网站出现“此站点无法提供安全连接”错误
- TikTok难民涌入小红书:留得住吗
- 统信、深度版微信4.0公测:第一次和Windows版一模一样!
- 普听音乐 免费无广的阿里云盘音乐播放器
- “脱离应用开发者的数据库,不会成功”,黄东旭万字长文剖析数据库发展新趋势
- 直播(送喜茶礼品卡)|Milvus 冬日圣诞趴,RSVP Now !!
- 实时数据正当红,解析偶数科技实时数仓 OushuDB 核心特性
- Windows 11频繁更新,网友:越更越难用!
- 9成企业打算发年终奖,人均到手2.3万元
- 业务增长新引擎:阿里灵杰催生的场景化智能
- 上市 10 天就遭破解!AirTag 还能买吗?



