关于“TG中文版”的警告

88次阅读

共计 932 个字符,预计需要花费 3 分钟才能阅读完成。

之前在“TG 中文版”投毒的 APTQ27 组织(奇安信命名)最近似乎打通了任督二脉
用从 magniber 学来的混淆方法 + 极高的更新频率 + 各种安全厂商的不重视(毕竟欧美不会有人需要中文版)
基本实现了过掉全部安全软件

所以为了安全起见不要用任何的“TG 中文版”,建议使用原版 + 中文语言包

顺便附上一个今天抓到的样本

ESET 云分析 Miss(但是至少证明了传播的不广,如果有其他 ESET 用户下载到过这个样本,就不会触发云分析了)


MetaDefender 和 VirusTotal 上的引擎全部没有报毒

感觉这年头做病毒只要瞄准亚洲市场就好了,欧美的安全软件厂商根本不会重视的
之前的 Magniber 勒索就是这样,虽然有独特的 syscall 绕行为,但是关键问题还是只在亚洲传播导致欧美安全厂商完全摆烂

网友回复:

注册 都会上电报了,还不会汉化官方客户端的低能儿不适合上网。

龟龟酱 汉化版 免翻版 大概率会玩死你 比如 修改聊天中发送的虚拟币收款地址 你看到的 和你朋友看到的不一样 已有很多傻蛋中招!!!

sunete 只做“中文版”,

硬汉 给个样本看看

mjj666zzz 我传了 anyrun 和 hybrid-analysis 等这俩平台分析完直接去这俩平台下样本就行

zrmugua 中文语言包有啥推荐的没?

龟龟酱 原来还有中文版,我一直用我初中没毕业的英语看着

hadisi 外国杀毒软件就是个辣鸡笑话,查杀病毒还区分中英文

lamb 就看一个鸡家的客服,语言包都没用,中文正常显示就行了

表妹 没用过电报

注册 有没推荐的语言包啊?

注册 只有 zh_cn 是唯一的官版吧, 而且很久没更新过了 多一个字母都是假的, 很多做中文的, 名字取的非常相似

3gW7d7jizJS 原版用用不香吗?

醋醋来啦 开源的。。。我是自己 编译了一份 apk。。。集成了自己的 梯子,集成了官方的语言包。。。自己用。

滚来滚去 TG 不是官方中文?不知道你们在折腾啥

职业菜鸟 用的简体中文(聪聪)语言包

ros66 第三方也敢用?哪天就给你账号杨了

imgood 汉化版 免翻版 大概率会玩死你 比如 修改聊天中发送的虚拟币收款地址 你看到的 和你朋友看到的不一样 已有很多傻蛋中招!!!

匿名小白 汉化包我也不用,一些简单的英文看得懂

硬汉 都用电报了还中文版,我 PWA 用户无话可说

正文完
 0