APKPureがマルウェアを配布
APKpureで配布されているTelegramのAPKに悪意のあるコードが挿入されています。
38.190.225.166 に通信しています。 連絡先・ファイル・画像・アプリ情報などを収集・送信する挙動 画面のオンオフ確認、システムコマンド実行、ストレージアクセス、インストール済みアプリのスキャンなど、典型的なスパイウェアの動作が見られます。
現在でもAPKPureで配布されているので注意が必要です。
PSA: APKPure is distributing a malicious copy of Telegram. pic.twitter.com/CaGjVXmmZq
— Eric Parker (@EricParker) 2026年5月24日
今でもマルウェアが配布されています。 https://apkpure[.]com/telegram/org.telegram.messenger
以下の分析とも合致します。 (SHA-256が同じ)
Malware analysis Telegram_12.6.5_APKPure.apk Malicious activity | ANY.RUN - Malware Sandbox Online
ちなみにjadxというツールを使って確認できます。
初心者ならGUI版でAPKファイルをドラッグしてCtrl+Shift+Fで探すことが楽だと思います。
ちなみにAPKMirrorの方でも確認しましたが、悪意のあるコードは今のところ見つかりませんでした。
APKMirrorで配布されているAPKファイルとAPKPureで配布されているファイルは異なったものでした。