安卓手機短信暗扣通常是指在安卓軟件中植入了某些扣費的程序或代碼,但屏蔽了扣費回執短信,進而在用戶不知不覺中扣取話費。惡意開發者通常是把暗扣的代碼植入到一些手機軟件當中,二次打包,偽裝成知名軟件,特別是手機游戲、手機美圖等,吸引用戶的下載,通過山寨機內置及非知名ROM包、手機論壇等進行傳播。
安卓手機短信暗扣如此猖獗,除了暗扣可以獲得的巨大直接經濟利益吸引著大量惡意開發者以外,也同安卓系統本身實現手機短信暗扣如此簡單密不可分。
若想在安卓手機上實現私自發送短信然後屏蔽回執短信,惡意開發者很簡單就可以完成。
安全管家雲安全中心對手機軟件內實現暗扣的代碼進行的簡單分析:
首先是在manifest文件中聲明收發短信的權限。
(圖1 權限配置)
然後發送短信調用系統的sendTextMessage()方法即可。
(圖2 調用系統發送短信的方法)
最後屏蔽回執短信則是在代碼中進行條件判斷,然後調用abortBroadcast()方法。
(圖3 通過abortBroadcast屏蔽短信)
由此,符合屏蔽條件的短信便不會出現在用戶手機的系統收件箱。
例如下圖所示的這款 《紅柚游戲中心》。