・Android/LoveTrp.Aはゲームアプリケーションを装います。Android/LoveTrp.Aのインストール画面は図1のとおりです。

図1 - Android/LoveTrp.Aが要求する許可
・ユーザがアプリケーションリストから起動したり、電源が入れられたりすると、Android/LoveTrp.Aは「core」という名前の悪質なサービスをバックグラウンドで起動します。

図2 - バックグラウンドで動作する悪質なサービス「core」
・Android/LoveTrp.Aは特定のWebサイトにアクセスし、コマンドを受信します。
・ユーザがAndroid/LoveTrp.Aを起動するたびに「ax360」という内容のSMSメッセージを「106581769XXXX」に送信します。
・また、受信するすべてのSMSメッセージを監視し、攻撃者のWebサイトから受け取った番号からのメッセージをすべて削除します。
・Android/LoveTrp.Aは電話のIMSIを収集し、特定のWebサイトに送信します。