为了对付SP厂商的恶意扣费,保护消费者。中国移动会在用户订阅付费服务后,会发来一条确认短信。当然这种做法挡了木马作者的财路。于是,木马作者会自然会想出拦截掉这条扣费短信,并帮用户自动在后台回复的办法。可是有的作者代码技术显得过于粗糙,竟然把所有10086的短信拦截了,这种殃及池鱼的做法,显然暴露了马脚,同时也给用户带来了不便。
近日,金山手机安全中心截获了一个名为“最新最给力视频”的android平台木马(下载金山手机卫士查杀该木马),这个木马就会产生收不到10086短信的问题。
这个木马会注册一个短信消息处理器,用来监听用户接收的短信。
在接收到短信的时候,病毒的短信息消息处理器会对知信息的内容进行判断,拦截短信内容包含”垂直”、”点播”或”10086”关键字的短信息。这样一来,用户一但安装这个木马的话,就收不到10086发来短信了。
从目前来看,木马作者可能是在搞恶作剧,也可能是木马作者希望用户在点播观看付费视频时,用木马帮用户自动处理确认短信,但代码逻辑写的有问题。但不管如何,给普通用户带来了麻烦。

网友评论