・Android/InstBBridge.Aはapkファイルとして配布されます。ファイルはアプリケーションを装っています。
・Android/InstBBridge.Aは起動時にアプリケーションを実行します。
・Android/InstBBridge.AはターゲットデバイスのSDKのバージョンをチェックします。Android OS 2.1以下のデバイスに感染します。
・Android/InstBBridge.AにはExploit/DiutesEx.Aという名前のelfバイナリが組み込まれています。Android/InstBBridge.Aはこの実行ファイルを実行し、デバイスを利用してルート権限を取得します。
・Android/InstBBridge.AにはAndroid/BaseBridge.Bのapkファイルが組み込まれています。Android/BaseBridge.Bをデバイスにインストールします。インストール後、Android/BaseBridge.Bの悪質なサービスを起動します。
・また、Android/InstBBridge.Aはapkファイルをsystemディレクトリにコピーします。