圖1:黑客遠(yuǎn)程服務(wù)器向“短信群發(fā)器”木馬發(fā)出完整的垃圾短信發(fā)送指令
當(dāng)成功獲取指令后,服務(wù)器會下發(fā)垃圾推廣短信內(nèi)容以及號碼的配置文件并保存到中招手機(jī)的本地,隨后中招手機(jī)就會向服務(wù)器指定的號碼發(fā)送指定的垃圾短信。
在整個過程中,“短信群發(fā)器”木馬不但會及時刪除短信發(fā)送記錄,還能刪除中招手機(jī)所發(fā)號碼的所有回復(fù)短信、來電記錄等信息(圖2、3)。從而使感染該木馬的手機(jī)用戶很難察覺到自己的手機(jī)存在異常。
圖2:“短信群發(fā)器”木馬能屏蔽并刪除中招手機(jī)所發(fā)號碼的所有回復(fù)短信
圖3:“短信群發(fā)器”木馬能屏蔽并刪除中招手機(jī)所發(fā)號碼的所有來電通話記錄