扣费软件的运转机制与原理解析

  在你玩游戏或上微博的时候神不知鬼不觉的扣掉话费。仔细检查后发现也没有安装什么黑心软件,都是“微博”、“365日历”、“骷髅塔防”这大家常用的应用,怎么话费就变少了呢?!看到这样的帖子也有几次了,一直以为是不会用APN开关的小白被偷跑流量了,根本没当回事。直到今天发现我的话费里突然多了五十多块的增值服务费才警觉起 来。ROM是我自己做的,肯定没有问题,将手里里的软件一个一个清查后,将目标锁定在“骷髅塔防”上。卸载重装,发现塔防游戏提示我要使用短信权限,就是 它了,问题十有八九出在它身上!

  分析APK包发现扣费代码会植入到程序启动的最初入口,每次在程序启动之后都会运行。运行过程中会采集我们的手机号、IMSI、ICCID、IMEI等信息,当然这一切都是在我们不知不觉中进行的。然后将这些信息发送到专有服务器上,并且服务器的地址还经过加密混淆,他们也怕被抓出来啊。

  黑服务器收到信息后,会返回指令告诉扣费程序">发送短信至指定的电话号码,并且会偷偷安装指定软件,甚至可以指定是否用浏览器批开特殊网址,几乎可以判断目前已有的各类浏览器。

  短信发送后,扣费号码一般会返回扣费信息,这时扣费代码会对回执短信进行拦截,你不会收到任何提示,就这样通过短信把钱给付了。

  另外我发现有一些软件会做付费推广,比如一些浏览器软件、输入法软件等等。一般的办法是找一个合作方,给合作方提供一个做了该方标记的安装包。比如说一个浏览器软件通过网站A推广,就给对方一个A版本的软件包,这样A网络可以通过自己制作的ROM或其它办法,让A版本软件出现在你的手机中,这时你运行了A版本软件,你就为浏览器增加了一个用户,相应的A网站会得到2块到3块钱的推广费用。大家可以留意一下哪些ROM中内置了哪些国产软件,基本可以知道一个ROM或其它方式会为A带来多少收入。

  这次扣费代码强大之处在于,它收集了很多这种做付费推广公司的软件标记,在你运行了植入扣费代码的软件时,不但自己损失了电话费,这些做传费推广的公司还会收到增加用户的统计信息,以为你成为了他们的用户,因此付费给这个扣费代码的制造者。真够坏的!

  现在大家应该基本了解扣费代码是以怎么样的机制动作了吧。这次先给兄弟们讲到这里,版主又找到新的扣费软件样本了,我继续分析,争取晚上把分析工具完成!

  初级科普以及如何人肉避免扣费代码软件,请看kitaroshi版主的《恶意扣费软件普及贴,请各位机友提高警惕!防患于未然!》。

  不知道自己是否中招的同学,先核对kitaroshi版主每天更新的《N多网每日更新恶意植入扣费软件黑名单列表,请各位机友提高警惕!【更新至 20101229】》,如果发现黑名单列表中有你安装过的软件,打查询电话查查话费有没有异常。

  当然,即使黑名单列表中没有你安装过的软件,也还是查一下话费保险些,特别注意增值服务费一项。

时间: 2024-07-30 17:31:44

扣费软件的运转机制与原理解析的相关文章

恶意扣费软件的关键技术是什么?答案是:胸 | 315特别报道

       在万众瞩目的315晚会上,和互联网相关的话题占据了半壁江山.而其中有一个环节让人菊花一紧,那就是下载一个抢票软件,却被运营商恶意扣费好几十块. 悄然无声,从你的钱包里偷走几十大洋,简直是天理难容.不过,如此高超的扣费戏法,黑客到底是通过什么技术做到的呢? 其实就像大多数的魔术一样,观众看上去神奇无比,其实魔术师只是用了最简单的障眼法.这个抢票软件也一样.在技术上几乎并没有什么亮点,它甚至并没有利用系统的漏洞.实际上,它利用的是人性的漏洞. 简单说来,恶意软件用来做障眼法的道具就是-

PHP底层的运行机制与原理解析

PHP说简单,但是要精通也不是一件简单的事.我们除了会使用之外,还得知道它底层的工作原理. PHP是一种适用于web开发的动态语言.具体点说,就是一个用C语言实现包含大量组件的软件框架.更狭义点看,可以把它认为是一个强大的UI框架. 了解PHP底层实现的目的是什么?动态语言要像用好首先得了解它,内存管理.框架模型值得我们借鉴,通过扩展开发实现更多更强大的功能,优化我们程序的性能. 1.PHP的设计理念及特点 多进程模型:由于PHP是多进程模型,不同请求间互不干涉,这样保证了一个请求挂掉不会对全盘

谷歌Android身陷恶意扣费门

现在网消息 谷歌android手机操作系统"开放"的另一面正浮出水面."从今年10月份开始,我们就监测到部分的android应用软件中存在恶意扣费程序."1 月4日,国内知名的android社区机锋网副总裁徐威特告诉记者,伴随着android手机销量的攀升和应用软件的增多,恶意扣费呈现越演越烈的态势. 恶意吸费盯上android 截至2010年年底,android的应用程序数量超过20万,累计下载次数达到25亿次.而在中国,android应用程序开发市场也是日益膨胀

定制手机不得留扣费后门

本报讯 (记者薛松)针对手机内置吸费软件自动扣费的现象(本报曾多次报道),工信部前日出台<移动电话机定制管理规定>,要求"定制话机不得内置固化的SP代码.SP服务链接以及SP客户端软件",预计数以万计的SP(服务提供商)受打击最大,他们将缺少了一条通过定制方设置收费陷阱的"骗财"之路. 加强对内置业务的审查 国产手机暗藏后门"定时收费"功能这一事件已引起大量用户.主管部门及媒体的关注.工信部希望从生产源头控制这种侵害消费者权益的现象.

2012电信日:智能手机恶意扣费引公众关注

今天是" 世界电信日",与通信有关的 各类消费问题再次引起各界关注.随着3G时代的到来,智能手机被越来越多人所使用,而恶意扣费现象也层出不穷.目前常见的手机恶意扣费主要分为三类,首先是智能手机系统的 安装软件中有不良程序,导致恶意扣费:第二是手机自身内置了恶意扣费软件,这多见于山寨机等非正常渠道生产销售的手机:还有一种是运营商的不合理收费.上述任何一条发生都会给用户带来不同程度上经济的损失.据了解,这类暗扣话费的恶意代码多潜伏在手机的应用软件之中,像贪吃蛇.扫雷.打地鼠.魔法棋.仙魔劫

手机H游戏成恶意扣费代码重灾区

现在的人们逐渐已经习惯在闲暇时通过自己的智能手机来进行游戏娱乐,但殊不知,玩家有时在享受游戏所带来的快乐的同时,也已经成为别人嘴中的羔羊.昨日晚间,央视新闻发布微博称,国内某手机杀毒软件系统最近监测发现近500款热门安卓游戏被植入恶意扣费代码,其中不乏连连看.http://www.aliyun.com/zixun/aggregation/20417.html">捕鱼达人秀.泡泡龙.地下城勇士.塔防战争等热门游戏.据估计,这些被植入扣费代码游戏已安装到约10万部安卓手机上.而在截图名单上,以

中华通网络电话软件拨打电话没有接通怎么也扣费了?

  很抱歉,个别地区的电话运营商对网络电话来电不能快速识别,造成的错误扣费. 可通过以下几种方式联系我们及时处理问题: 1.添加QQ客服:80091963(中华通01).80092635(中华通02)与客服人员取得联系 2.软件上拨打免费客服热线800进行咨询 3.在官网的"用户反馈"(http://www.zhcall.com/feedback/)中填写好您的中华通帐号.未接通但是扣费了的号码以及您的联系方式.

360软件深陷“乌龙门” 恶意扣费猫腻自曝光

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;     自方舟子打假360后,360软件捆绑式强行安装.窃取用户隐私等行为不断引起网民的集体审判. 激烈批判还未结束,360软件自摆乌龙事件再次发生,上周网友在用360安全卫士扫描电脑时竟扫除自己的软件恶意扣费,成为业内笑柄.专家指出,360安全卫士不是保护用户安全的神器,而是360恶意查杀竞争对手的利器.   来自上海长宁区.就职于上海华谊集团公司的"M

揭秘手机下载软件暗藏扣费陷阱:话费一夜扣百元

用手机上网http://www.aliyun.com/zixun/aggregation/10482.html">下载软件,谁知软件里竟潜伏"小偷",不仅会"偷钱"还可能"偷隐私".近日,家住广州荔湾区的虞先生,一夜间话费莫名被扣100多元.经检测,原来是手机感染了一款名为"扣费陷阱"的病毒. 疑惑:连续充值200元一查只剩1/10 两周前虞先生发现,用于工作的手机和往常不一样,整天都没有响过,一查原来是欠费.