网易首页 > 网易手机 > 一问易答 > 正文

一问易答:短信病毒点击链接就会中招吗

0
分享至
这位重庆网友的跟帖简单直接,完全没有问题,CCTV前段时间曝光的短信病毒“XX神器”确实存在一定的社会危害性,不过却并没有其介绍的那样夸张,单纯点击短信链接如果不下载安装,是不会对手机造成任何影响的。

网易四川省成都市手机网友【北望南师又一年】在一问易答中问:


小编,给你们一问一答提点建议:一个问题能简答就简洁回答,没人喜欢看你长篇大论;回答的时候尽量把答案写明,部分易友的常识或理解能力确实差了点;对于搜索能直接搜出明确答案且没什么争议的问题可以忽略;多关注和科普一些热点争议问题和被媒体错误引导的问题。

现在问几个问题吧,都是最近ccav错误引导和夸大的典型问题:1、只点击短信里提供的链接就能中毒了?2、在公共WIFI上使用网银、支付宝时黑客要获取你密码真的很简单吗?

网易重庆市手机网友【1314loveli】跟帖:

这2个问题都是CCAV装SB的。1:不可能,点击还要同意安装呢,和电脑中病毒一样;2:如果用专门的网银应用和支付宝应用,黑客应该获取不到密码,只是可以利用伪装网银或者DNS劫持方式骗你帐号密码。

首先,感谢这位网友的建议,小编会想办法解决这个问题,让大家有一个更好的阅读体验,接下来进入正题,这位重庆网友的跟帖简单直接,完全没有问题,CCTV前段时间曝光的短信病毒“XX神器”确实存在一定的社会危害性,不过却并没有其介绍的那样夸张,单纯点击短信链接如果不下载安装,是不会对手机造成任何影响的。

至于第二个问题,小编在往期的一问易答中曾经详细的介绍过,这位网友的回答也简单的介绍了黑客利用公共Wi-Fi盗取密码的手法,一般来说,大家只要尽量避免在公共网络环境下输入自己的隐私信息,即可有效避免财产方面的损失。

以上是精简回答,下面进行扩展,感兴趣的朋友可以继续往下看。昨天被大家吐槽文章太唠叨,小编表示好伤心......

详细介绍下XX神器病毒吧,也就是此前央视报道的短信链接病毒,说是病毒,其实它充其量算是个恶意程序罢了,只是众多媒体过度渲染,加上众多安全公司无节操的借机炒作,将这一款恶意程序神话成了“超级病毒”。

之所以说它是恶意程序,是因为当你点击链接,手机会提示你进行下载,下载完安装时,你可以很清楚的看到软件的相关权限,显示会发送短信、读取通讯录以及修改通讯录。如果大家对于软件调用权限比较敏感,可以很轻松的避免中招。


至于这类程序运行的原理,我们就以“XX神器”来进行说明,这款程序还是比较有代表性的,了解了这一恶意程序的运行原理,大家就可以大致了解此类恶意程序的原理,这款“XX神器”分为两个部分,一个是XXshenqi.apk,另一个是com.android.Trogoogle.apk。后者存在于前者解压文件下的assets目录中。我们首先分析XXshenqi.apk,在初始安装后,用户点击app,会出现安装另外一个apk的信息: 入口Activity(Android组件中最基本也是最为常见用的四大组件)是WelcomeActivity,在这个Activity中,首先会获取手机中所有的联系人信息,然后群发一条短信,内容格式大致为:联系人姓名+看这个+http://XXX.XXXXXX.com/XXX/XXX/XX.apk 此链接为恶意程序的下载地址,也有很多恶意程序的发布者将链接换为短网址或二维码链接的,只是形式上的不同,实际效果是一样的,都是为了骗取本机联系人点击恶意链接下载病毒进行传播。

在发送成功后,应用会执行参数:

SmsManager.getDefault().sendTextMessage(“恶意程序发布者的手机号″, null, “XXshenqi 群发链接OK”, null, null);

也就是向恶意程序发布者预设的手机号反馈执行信息。

在执行了上面一系列动作后,恶意软件会开启一个MainActivity,在这个Activity中,安装一个com.example.com.android.trogoogle的文件,这个文件一般存在于xxshenqi.apk解压后文件的assets目录下。如果非要细究这个文件是什么的话,大家可以把它理解为木马,这一程序能够自动隐藏图标。 同时弹出一个登录框,只不过这个登陆框是个幌子,无论你怎么输入都会出现密码错误或者账户不存在的提示,目的是将用户导入到一个注册页面:RegisterActivity中。

而这个RegisterActivity也并非是真的注册页面,在这个页面中,会让用户输入很多信息,比如身份证号以及姓名。如果你输入了信息,并点击了注册按钮,那么你的信息就会发送到恶意程序发布者的手机上。如果真的到了这步,xxshenqi.apk的任务其实已经基本完成了,即使你发现了不对,卸载了程序也没有用,因为刚刚木马已经安装到你的手机中了。木马程序会自动执行隐藏图标的功能,接着打开一个ListenMessageService的服务,在后台运行。

ListenMessageService服务,首先会注册一个短信数据库的观察者,检测短信数据库的变化,一旦用户的短信数据库发生变化(收到信息或者更新信息),那么观察者就会执行回调函数执行,首先判断是否是命令短信,命令短信是用来向木马发送命令的。截获的短信会全部发往黑客手中,值得注意的是一般木马都会自行判断短信的优先级,比如一些银行、支付平台发送的验证码,一般都会被单独处理。

这类木马中一般都具备发送伪造短信给用户的功能,算是种自我保护措施,日常不带关键词的短信木马是不会进行拦截并发送的,防止用户过早发现。

除此之外,多数手机木马存在的恶意行为是读取用户收件发件箱短信,以及手机中的联系人。 当截获完短信之后,木马就又开启了一个MySendEmailService服务。这个服务主要用于给黑客发送电子邮件,邮件中多包含主机,端口,账户名,密码等重要信息。

作为补充,多数木马还可以继承系统的BroadcastReceiver组件,一旦接收到短信,就会触发代码,并判断指令所要求木马执行的具体功能。 其中包含:

readmessage 发送邮件命令

sendmessage发送短信命令

test测试命令

makemessage伪造短信命令

sendlink发送连接的命令

当然,这里也做了具体处理,就是判断是否是普通短信和网购信息,如果是网购信息,程序会自动加上一个Flag发送。

至此,这款病毒究竟做了些啥就基本清楚了,所做的操作也是一般短信木马的常有功能,包括截获短信并发送,发送恶意链接进行传播(冒充联系人发送,更有迷惑性),支持接收指令,以及发送恶意伪造的短信给用户。虽然听起来的确很可怕,不过这些都是能够避免的,对于安卓手机来说,根本不存在绝对性的病毒程序,病毒只有借助诱惑类软件或其他恶意软件的帮助才能有进一步危害用户的机会,面对这些病毒,最好的办法还是不要去一些不正规的应用市场下载应用,同时注意安装时认清权限,在不了解软件的情况下,发现软件包含读取系统日志、调用短信等敏感权限信息,那么就不要轻易安装。手机病毒不可怕,可怕的是大家的使用习惯,以及不够了解它。

Ps:鉴于大家已经对《一问易答》下方的漫画深恶痛绝了(其实小编也是),所以小编决定将选择权交给大家,有兴趣的小伙伴可以动手为本栏目提供漫画,形式不限,要求复合栏目的调调,一经采纳,将提名上版,同时可获得“手机达人”点亮红名一个月的称号,有意者可将想对小编说的话以及漫画素材发邮件至:i_am_bing@163.com 小编等待大家的来信哦。

好啦,今天的回答就到这里,正所谓回答有长短,问题不要停,每天跟帖问一问,轻松又开心,提问要注意些什么呢?还是老生常谈的话题,亲们要仔细看清楚哦!

问题要有意义,要同手机相关,比如:“移动4G通话回落为何不是3G,3000元的预算,哪款手机值得买?”而灌水内容如“小编是SB,小编又调皮了”等都是不被推崇的,当然,如果你真的发了,小编我也只能忍下,在每周六上线的《跟帖囧选》中爆发了(桑心~~~)。

为了维护栏目优质的交流环境,希望大家能够遵守秩序,少灌水,多提问,让有需要的朋友学到知识的同时,也能够提高自己对手机的理解。

一问易答已经开始正式实行上榜红名制度了,凡被采纳上榜的小伙伴都将获得为期7天的【手机学霸】红名称号,本周红名称号已发放,小伙伴们自行查收吧,不要感谢我,请叫我红领巾!

本期再次感谢邮箱名为【wallower】的小伙伴投稿的漫画!这次相比于上次更加高大上了呢,看到了小伙伴的画作上榜,各位才子佳人们有没有手痒想要来一发的冲动呢?赶快参与投稿吧!再插播一条广告:i_am_bing@163.com 是发到这个邮箱中哦!下一位跟帖红名的手机达人可能就是你哦。Ps:请这位网友看到后,将你的网易账号发至小编的邮箱内,小编会尽快为你点亮红名。

最后声明:每位上榜的小伙伴都将获得跟帖点亮红名5天的特权,想要拥有炫酷的称号和特权吗?赶快参与到互动中来吧!今天问答不给力,明天榜上就没你!

往期回顾:《一问易答》问题列表

相关推荐
热点推荐
上海警方通报女子被陌生男子从背后踢倒:涉案人员在外省市被抓

上海警方通报女子被陌生男子从背后踢倒:涉案人员在外省市被抓

界面新闻
2026-05-22 12:19:33
耿同学遇到麻烦了!有人会对他不利?吉林大学紧急出手

耿同学遇到麻烦了!有人会对他不利?吉林大学紧急出手

平老师666
2026-05-21 22:15:05
巴媒:原本安切洛蒂不打算征召内马尔,但巴西足协向其施压

巴媒:原本安切洛蒂不打算征召内马尔,但巴西足协向其施压

懂球帝
2026-05-22 07:38:20
被戳伤眼球的女教师提了三个要求!

被戳伤眼球的女教师提了三个要求!

新动察
2026-05-21 14:18:11
希勒:阿诺德不首发也该进世界杯名单

希勒:阿诺德不首发也该进世界杯名单

懂球帝
2026-05-22 06:56:16
歼-15近乎全退役,成全球最短命舰载机,有何短板?

歼-15近乎全退役,成全球最短命舰载机,有何短板?

紧跟时代脉搏
2026-05-20 13:55:55
椰子水“掺水掺糖”风波再起,多品牌回应!检测标准仍是关键

椰子水“掺水掺糖”风波再起,多品牌回应!检测标准仍是关键

南方都市报
2026-05-21 16:52:20
形势有多严峻?网传中学生都感到极其压抑了,评论区炸锅…

形势有多严峻?网传中学生都感到极其压抑了,评论区炸锅…

慧翔百科
2026-05-22 11:33:16
愤怒冲脑!上海第二工业大学男生课堂喊杀:起因曝光,当事人发声

愤怒冲脑!上海第二工业大学男生课堂喊杀:起因曝光,当事人发声

李晚书
2026-05-20 08:39:29
冠军!西蒙斯跨界冠军!NBA状元郎真有能耐

冠军!西蒙斯跨界冠军!NBA状元郎真有能耐

篮球实战宝典
2026-05-21 20:54:11
304人中海油录取名单曝光:985扎堆、留学生回国抢饭碗,普通家庭的孩子该醒醒了

304人中海油录取名单曝光:985扎堆、留学生回国抢饭碗,普通家庭的孩子该醒醒了

老满说高考
2026-05-21 20:43:06
与戴军牵手散步3个月,李静高调官宣喜讯,这下晚年依靠有着落了

与戴军牵手散步3个月,李静高调官宣喜讯,这下晚年依靠有着落了

一盅情怀
2026-05-22 09:59:35
豪车汽车,四面楚歌

豪车汽车,四面楚歌

视觉志
2026-05-21 10:01:27
“张雪机车”车手德比斯直播首秀,张雪现身当“榜一大哥”并表示:“掏空家底了,老德今天够给你面子了吧”

“张雪机车”车手德比斯直播首秀,张雪现身当“榜一大哥”并表示:“掏空家底了,老德今天够给你面子了吧”

封面新闻
2026-05-22 10:34:44
心理学:长寿的男人,往往有这两种“生理性”爱好

心理学:长寿的男人,往往有这两种“生理性”爱好

心理观察局
2026-05-22 07:18:12
蔚来一季度又亏了:用一辆车赚到了钱,但得靠一张网活下去

蔚来一季度又亏了:用一辆车赚到了钱,但得靠一张网活下去

汽车像素
2026-05-22 08:00:10
全世界会发现,伊朗战争打完后,世界只剩下一个超级大国了

全世界会发现,伊朗战争打完后,世界只剩下一个超级大国了

流年顛簸
2026-05-21 21:06:31
58岁母亲阳台摆供桌烧香后外出购物,引发火灾致两名子女死亡!辩护人建议对其免予刑事处罚,法院:一审判刑3年,缓刑3年6个月

58岁母亲阳台摆供桌烧香后外出购物,引发火灾致两名子女死亡!辩护人建议对其免予刑事处罚,法院:一审判刑3年,缓刑3年6个月

都市快报橙柿互动
2026-05-22 09:12:13
毒杨梅全面失控!央视再暗访,波及多省商户,1天亏几亿只是开始

毒杨梅全面失控!央视再暗访,波及多省商户,1天亏几亿只是开始

奇思妙想草叶君
2026-05-20 23:00:43
6换1难以拒绝!字母下家基本确定?名宿:他赛季初就在当地看房了

6换1难以拒绝!字母下家基本确定?名宿:他赛季初就在当地看房了

你的篮球频道
2026-05-22 07:37:11
2026-05-22 12:40:49

头条要闻

李在明痛批"煽动厌华情绪" 韩媒就涉华假新闻道歉

头条要闻

李在明痛批"煽动厌华情绪" 韩媒就涉华假新闻道歉

体育要闻

最糟糕裁判?他想要退役当市长

娱乐要闻

此沙、陈丽君方否认恋情传闻

财经要闻

又一存储芯片类产品,价格暴涨300%

科技要闻

雷军:输给特斯拉不丢人

汽车要闻

配1.5L动力/增加新配色 吉利帝豪向上系列将于5月24日上市

态度原创

房产
游戏
本地
公开课
军事航空

房产要闻

顺德澐璟楼王『澐冠』启幕|一场高阶共鸣的静奢美学之约

《欺杀旅社》Steam免费体验版正式上线

本地新闻

用云锦的方式,打开江苏南京

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗警告:任何新袭击将促使战场扩大到中东以外

无障碍浏览 进入关怀版
×