开发者Flylion以病毒Android.Troj.FakeVaplayer.a为例向安卓中文网解释了它在后台的操作过程。
病毒首先注册短信接收消息,并把优先级上升到100,确保能够处理短信的接收信息,以便做拦截和处理扣费确认短信。
病毒向1066156686发送内容为8的短信,一共发送了6次。发送这些短信怀疑与订购SP服务,暗中扣费有关。
病毒将10开头的短信拦截掉,使SP返回的短信无法被用户查看。
病毒注册的短信息接收器,会拦截号码为“10”开头的短信,手机会无法接收到10开头的短信。
安卓中文网致电中国移动的客服,客服人员表示,用户对“收不到10086短信”的投诉非常多,每天都能接到相关电话。中国移动方面尚没有办法阻止黑客拦截10086短信。她表示,用户如果遇到相关情况,请检查手机所安装的软件。
用户该怎么办?
第一,时刻注意预防。一般来说,APP需要获得“接收、编辑”短信的权限,才有可能通过短信进行扣费。(虽然国际上也有利用系统漏洞直接进行扣费,但成本较高,国内尚未找到真实的案例。)
用户在安装APP时,会弹出“权限”窗口,提醒用户“此应用程序可访问您手机上的以下内容”,和通信相关的APP,会有“您的信息”一项显示:“接受短信,编辑短信或者彩信,读取短信或彩信”。
“如果权限里有短信相关,而APP本身与短信无关,请一定高度注意,如果不是必须请尽量不要安装。”开发者Flylion说。
第二,如果手机已经中招,安卓中文网建议你手动卸载可疑软件,即查看手机软件中哪些需要“短信”权限,该软件本身是否与短信相关,如果无关但需要获取短信权限的可疑软件,建议卸载。