安卓恶意软件:威胁解析与早期历史回顾
1. 安卓恶意软件类型解析
1.1 短信欺诈
部分应用会诱使用户订阅高级短信服务,其手段包括隐藏披露协议或运营商通知用户收费或新订阅的消息。有些应用会让运营商从列表中选择特定号码,还有些会从命令与控制服务器动态加载目标号码,方便欺诈者添加新号码。
1.2 话费欺诈
话费欺诈应用会诱使用户订阅服务或购买内容,并将费用计入手机账单。此类应用常利用支付和计费技术,如直接运营商计费(DCB)、无线应用协议(WAP)和移动通话时长转移(MAT)。
- 操作步骤 :
1. 禁用 Wi-Fi 连接,例如使用 setWifiEnabled API 禁用 Wi-Fi,使用 setMobileDataEnabled API 启用移动数据。
2. 打开服务订阅网页,使用启用 JavaScript 的 WebView 打开网页,并注入 JavaScript 自动点击完成订阅的按钮。
3. 拦截并删除确认订阅的短信,防止用户察觉欺诈行为。
- 常用权限 :
- CHANGE_WIFI_STATE :切换到移动数据所需。
- RECEIVE_SMS 或 READ_SMS :读取确认码或订阅提醒。
- READ_PHONE_STATE :获取订阅服务所需的电话号码或其他设备标识符。
- 近期还会滥用
超级会员免费看
订阅专栏 解锁全文
1234

被折叠的 条评论
为什么被折叠?



