APKPureがマルウェアを配布

APKpureで配布されているTelegramのAPKに悪意のあるコードが挿入されています。

38.190.225.166 に通信しています。 連絡先・ファイル・画像・アプリ情報などを収集・送信する挙動 画面のオンオフ確認、システムコマンド実行、ストレージアクセス、インストール済みアプリのスキャンなど、典型的なスパイウェアの動作が見られます。

現在でもAPKPureで配布されているので注意が必要です。

PSA: APKPure is distributing a malicious copy of Telegram. pic.twitter.com/CaGjVXmmZq

— Eric Parker (@EricParker) 2026年5月24日

今でもマルウェアが配布されています。 https://apkpure[.]com/telegram/org.telegram.messenger

以下の分析とも合致します。 (SHA-256が同じ)

Malware analysis Telegram_12.6.5_APKPure.apk Malicious activity | ANY.RUN - Malware Sandbox Online

ちなみにjadxというツールを使って確認できます。

初心者ならGUI版でAPKファイルをドラッグしてCtrl+Shift+Fで探すことが楽だと思います。

ちなみにAPKMirrorの方でも確認しましたが、悪意のあるコードは今のところ見つかりませんでした。

APKMirrorで配布されているAPKファイルとAPKPureで配布されているファイルは異なったものでした。