开发者Flylion以病毒Android.Troj.FakeVaplayer.a为例向安卓中文网解释了它在后台的操作过程。
病毒首先注册短信接收消息,并把优先级上升到100,确保能够处理短信的接收信息,以便做拦截和处理扣费确认短信。

病毒向1066156686发送内容为8的短信,一共发送了6次。发送这些短信怀疑与订购SP服务,暗中扣费有关。

病毒将10开头的短信拦截掉,使SP返回的短信无法被用户查看。
病毒注册的短信息接收器,会拦截号码为“10”开头的短信,手机会无法接收到10开头的短信。

安卓中文网致电中国移动的客服,客服人员表示,用户对“收不到10086短信”的投诉非常多,每天都能接到相关电话。中国移动方面尚没有办法阻止黑客拦截10086短信。她表示,用户如果遇到相关情况,请检查手机所安装的软件。
用户该怎么办?
第一,时刻注意预防。一般来说,APP需要获得“接收、编辑”短信的权限,才有可能通过短信进行扣费。(虽然国际上也有利用系统漏洞直接进行扣费,但成本较高,国内尚未找到真实的案例。)
用户在安装APP时,会弹出“权限”窗口,提醒用户“此应用程序可访问您手机上的以下内容”,和通信相关的APP,会有“您的信息”一项显示:“接受短信,编辑短信或者彩信,读取短信或彩信”。
“如果权限里有短信相关,而APP本身与短信无关,请一定高度注意,如果不是必须请尽量不要安装。”开发者Flylion说。
第二,如果手机已经中招,安卓中文网建议你手动卸载可疑软件,即查看手机软件中哪些需要“短信”权限,该软件本身是否与短信相关,如果无关但需要获取短信权限的可疑软件,建议卸载。
手机黑屏是怎么回事?手机黑屏开不了机
微信中怎么查看被隐藏的微信号
安卓利器:ES文件浏览器使用教程
三星手机Galaxy S4如何关闭软件通知信
安卓手机如何设置无线网络(WIFI)
HTC One SU主要特色功能
安卓系统中英文对照
安卓手机安装APK文件的几种方法?
三星手机屏幕左下角出现安全模式该怎么
安卓手机后怎样用U盘模式连接电脑