暗网泄露:源代码 [实时跟踪软件] 14 款安卓设备 — GPS + 通话暴露 — Firebase 0auth俺捏个家里亲人去逝了最近不一定能经常更新,和大家道一声抱歉。定位器——一款用于家庭监控的安卓跟踪/间谍软件应用程序。该应用程序的 Firebase 实时数据库完全开放,拥有全局读取权限,无需身份验证。通过对数据库端点进行完全匿名的 HTTP GET 请求,即可返回 JSON 格式的完整监控数据集。该匿名追踪器安装在受害者的安卓手机上,持续上传通话记录、GPS 位置历史记录、联系人信息,并通过隐藏的控制面板接收远程指令。数据包含:16,520 条通话记录,时间跨度为 57 天(2026 年 6 月 9 日至 8 月 4 日);追踪了1,169 个不同的电话号码;收集了14,010 个GPS 位置数据点,精度可达 9 米;从手机通讯录中提取了3,055 个联系人,包含姓名和电话号码;监控了14 台安卓设备;具备远程指令执行能力(状态跟踪设备可接收指令);APK 二进制文件位于指定域名,可进行侧载安装。监控活动持续进行——GPS 数据最近更新至 2026 年 8 月 4 日(3 天前)。该数据库属于一个家族式监控组织,目标是印度班加罗尔的一名工程系学生。GPS数据显示,受害者在班加罗尔电子城地区的莫德尔工程学院(MEC)和住所附近活动频繁。2026年7月5日至6日,受害者曾前往拉贾斯坦邦的科塔(坐标:25.1446, 75.8579),并被追踪到243个GPS点。受害者的联系人信息显示:MEC的同学和教授、印度理工学院瓦拉纳西分校(IIT BHU)的学术关系、思科数字通信网络(DCN)的实习联系人以及卓越基金会(FFE)奖学金非政府组织的通信记录。监控人员是受害者的家庭成员——通话记录显示,其与多个联系人频繁通话,包括“Mummy 2”(917通)、“PapA Jio”(1030通)、“Lucky Jio”(2093通)和“Anand Rangwani”(857通)。日期: 2026年8月6日格式:完整 Firebase RTDB JSON 导出(原始文件 7.9MB)+ 深度个人身份信息提取 + GPS 坐标映射 + 通话记录分析监控设备: 14 台(vivo V2338、vivo I2223、摩托罗拉 edge 50 fusion、vivo I2301、realme RMX5033、vivo V2338 的各种型号)通话记录: 16,520 条(7,455 条拨出,7,021 条拨入,1,871 条未接来电,173 条拒接来电)唯一电话号码: 1,169 个(包含通讯录中的联系人姓名)GPS 定位点: 14,010 个(2026 年 6 月 9 日至 8 月 4 日,精度达 9 米)唯一位置集群: 700 个(映射至街道级别精度)提取联系人: 3,055 个(包含显示名称和设备通讯录中的电话号码)远程命令:设备接受,并带有原因代码和时间戳。APK二进制文件: locator-v2.1.bin — 可侧载的 Android 恶意软件包。主动监控期: 2026 年 6 月 9 日至 2026 年 8 月 4 日(仍在运行— 上次 GPS 定位时间为 3 天前)。泄露的数据包括:电话号码、联系人姓名、通话类型(来电/去电/未接来电/拒接来电)、通话时间戳、通话时长、GPS纬度、GPS经度、GPS精度、GPS时间戳、GPS提供商、GPS海拔、GPS方位角、GPS速度、设备品牌、设备型号、设备安卓版本、设备安全补丁、显示名称、名字、姓氏、电子邮件地址、电话号码、命令原因、命令状态、命令请求时间、命令接受时间、命令请求者、设备首次出现时间、设备最后出现时间、位置同步状态。受影响实体:MEC学生(主要受害者)——印度班加罗尔——57天的完整GPS移动记录、完整通话记录、完整通讯录、学术联系人(包括思科实习网络);14名安卓设备用户——GPS追踪、通话监控、联系人收集;MEC(模范工程学院)——学生联系人、学术网络暴露;印度理工学院瓦拉纳西分校(IIT BHU)——学术联系人(包括教务处邮箱:office.proctor@itbhu.ac.in);思科系统——受害者通讯录中思科数据中心网络(DCN)平台实习生联系人暴露;卓越基金会(FFE)——奖学金非政府组织联系人: crm@ffe.org;被监控的家庭成员:“Mummy 2”(917通电话)、“PapA Jio”(1030通电话)、“Lucky Jio”(2093通电话)、“Anand Rangwani”(857通电话)。