・WinCE/Cyppy.Dは「icq_regger.exe」という名前のファイルで配布されます。Basic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Cyppy.Dが動作するには、「outlook.dll」という名前のDLLファイルが必要です。このファイルがデバイスに見あたらない場合、WinCE/Cyppy.Dは動作しません。
・バイトコードの分析から、WinCE/Cyppy.Dは3649にSMSメッセージを送信しようとすると推測されます。メッセージの送信が失敗するまで、あるいはメッセージが1000通送信されるまで、送信が行われます。完了後、メッセージがWinCE/Cyppy.Dの作者の名前とともに表示されます。