Рассказывая о клонах Telegram, которые опаснее приложения MAX, мы не упомянули APK-файлы мессенджера Павла Дурова. А они тоже могут представлять угрозу. Так, Telegram из магазина APKPure оказался не тем, чем кажется. Исследователь информационной безопасности Эрик Паркер обнаружил в этой сборке подозрительный код, который собирает данные пользователя и отправляет их на сторонний сервер. Если вы когда-либо скачивали Telegram не из Google Play и не с официального сайта, эта история — повод проверить, откуда именно взялся ваш мессенджер.

Не стоит переживать о MAX, если не знаешь, чем может быть опасен Telegram
Версия мессенджера, доступная в стороннем магазине APKPure, подписана не ключом Telegram и содержит класс, который отправляет на сторонний сервер номер телефона, профиль и файлы с устройства. При декомпиляции APK-файла в коде обнаруживается класс DataCollector, которого нет в логике обычного мессенджера, а также прописанный прямо в коде адрес сервера, расположенного, по данным проверки IP, в Гонконге.
Подписывайся на AndroidInsider в Telegram
Если проще: кто-то взял настоящий Telegram, добавил в него шпионский модуль, переподписал своим ключом и выложил в APKPure под видом оригинала. Класс DataCollector содержит методы отправки на сторонний сервер номера телефона и профиля пользователя, а также сбора изображений и видео из галереи, документов с устройства и данных SIM-карты.

APKPure уверяет, что Telegram настоящий
Модифицированный код интегрирован непосредственно в рабочие процессы приложения и активируется сразу после того, как жертва авторизуется в своём аккаунте. То есть пользователь просто входит в Telegram как обычно, а в фоне уже начинается выгрузка данных.
На сервисе VirusTotal файл на момент проверки детектировал лишь один антивирус из 56, то есть массово угрозу защитные системы пока не подтверждают. Это может объясняться тем, что сборка свежая и сигнатуры ещё не обновлены. Проще говоря, антивирусные базы обновляются с задержкой, и новая угроза может какое-то время оставаться невидимой для сканеров.

Сообщается, что Telegram из APKPure подписан чужим ключом. Источник: kod.ru
При этом Паркер отмечает, что в официальном стабильном клиенте Telegram класса DataCollector он не нашёл. Редакция «Кода Дурова» также выявила, что Telegram из APKPure применяет иную цифровую подпись, чем клиент, загруженный с официального сайта мессенджера. Поскольку пересобрать и переподписать приложение чужим ключом невозможно без вмешательства в исходный APK, расхождение подписи прямо указывает: сборка с APKPure модифицирована и выпущена не Telegram.
Это не первый случай, когда к этому магазину возникают серьёзные вопросы. В 2021 году специалисты «Лаборатории Касперского» и Dr.Web выявили вредоносный код в самом магазине приложений APKPure, а именно троян Triada, который умел показывать рекламу и подгружать на устройство сторонние модули. Тогда APKPure выпустила исправленную версию, но осадок, что называется, остался.

К APKPure стоит относиться с настороженностью
Спустя четыре года пользователи обвинили APKPure и другие сторонние площадки в распространении скомпрометированных клиентов Telegram X с бэкдором. Цифровая подпись сборок отличалась от официальной. Схема каждый раз одна и та же: под видом оригинала раздаётся переподписанная сборка с вредоносными вставками. О самом магазине приложений APKPure можно узнать в отдельном материале.
Эта история касается всех, кто скачивает Android-приложения не из Google Play или с официальных сайтов разработчиков. В России, где Google Play работает с ограничениями, сторонние магазины вроде APKPure популярны. Многие используют их, чтобы установить приложения, недоступные в RuStore или на других площадках. Но именно эта привычка создаёт риск.
Поделись своим мнением или задай вопрос в нашем телеграм-чате
Вот что стоит сделать прямо сейчас:
Важно понимать: проблема не в самом Telegram, а в том, откуда его скачали. Официальная версия мессенджера не содержит подозрительного кода, что подтвердил и сам исследователь. Угроза нацелена на пользователей, которые устанавливают APK-файлы из сторонних источников ради раннего доступа к обновлениям или в регионах с ограничениями Google Play.

Скачивайте Telegram через Google Play или с официального сайта
Самый надёжный способ получить Telegram на Android — скачать его с telegram.org или из Google Play. Если Google Play недоступен, используйте прямую ссылку с сайта разработчика. Сторонний магазин не может гарантировать, что выложенная в нём сборка идентична оригиналу, и случай с APKPure — очередное тому подтверждение.
В России отменили плату за IMEI — что теперь будет с единой базой смартфонов
Gemini в России: как установить и настроить на Android в 2026 году
Telegram на Android может быть опаснее MAX. Откуда нельзя скачивать мессенджер
Белые списки интернета в России — я пережил один день и кое-что понял
Голосовые сообщения в MAX на Android: как отправить, послушать и перевести в текст
Ростелеком будет управлять твоим роутером — как работает «Леший коннект» и стоит ли беспокоиться
Работает ли MAX в Турции: как скачать, зарегистрироваться и общаться
Буфер обмена Android — я научился им пользоваться только сейчас, и вот как
Google научила Android находить шпионские программы. Что будет с MAX?
Защита аккумулятора на смартфоне Samsung — включил и понял, что нужно было сделать это раньше
Израильские специалисты признали MAX безопасным на Android — стоит ли пользоваться мессенджером
Обновление HyperOS сломало камеру Xiaomi 17 Ultra. Дорогой смартфон превратился в дешевый REDMI
Что будет с перепиской в MAX, если удалить приложение на Android
Нужно ли удалять VPN с телефона Android — отвечаю честно
OnePlus Nord 6 и POCO F8 Pro — почти идеальные смартфоны до 40 000 рублей. Но я знаю, какой купить именно вам
MAX просит доступ к камере и микрофону — стоит ли давать разрешение на Android
Что будет, если никогда не перезагружать телефон — разбор от эксперта и предупреждение от спецслужб
Мой будильник на Android не сработал, и я нашел 5 приложений, которые его заменят
Звонок в MAX от незнакомого: что будет, если ты ответишь
Как я избавился от спама и рекламы в Сообщениях на iPhone
5 самых популярных бесплатных игр для iPhone из топа российского App Store
Как создать вишлист онлайн на iPhone и поделиться им с друзьями
Я месяц мыл полы паровым пылесосом Dreame H16 Pro Steam. Рассказываю, стоит ли он своих денег
iPhone сам записывает голосовые сообщения: основные причины и способы решения
Что будет, если никогда не перезагружать телефон — разбор от эксперта и предупреждение от спецслужб
Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте
Как подобрать себе прическу с помощью нескольких селфи и ЧатГПТ
Звонок в MAX от незнакомого: что будет, если ты ответишь
Google Chrome для Android: скачать, настроить и использовать в 2026 году
Проверил много разных чехлов для iPhone и выбрал этот. Я супер-доволен
Как сделать, чтобы MacBook работал с закрытой крышкой
Instants — новое приложение для публикации исчезающих фото в Instagram*. Как скачать и зарегистрироваться в России
Стоит ли покупать Айфон 16 Про Макс в 2026 году ePN © 2023 Все права защищены.