・Android/PJApps.Aはapkファイルとして配布されます。
・Android/PJApps.Aはトロイの木馬化された電子詩集です。
・Android/PJApps.Aのトロイの木馬モジュールは、デバイスの再起動後、サービスをバックグラウンドで起動します。
・Android/PJApps.Aは以下のURLのWebサーバに機密情報をプッシュしようとします。
- http://xml.[検閲済み].com:8118/push/androidxml/1/00/other/.xml
・コードによれば、[task]というタグを探し、[task]の内容に従ってコマンドを実行します。以下は実行されるタスクの一例です。
・Android/PJApps.Aはログ情報またはコマンドの実行結果を機密情報と一緒に以下のURLのWebサイトに書き込みます。
- http://log.[検閲済み].com:9033/[検閲済み].log
・また、インターネットからインストールパッケージをダウンロードしてインストールするコードも組み込まれています。