・Android/PJApps.Lはapkファイルとして配布されます。トロイの木馬化されたメッセージクライアントです。
・デバイスの再起動後、Android/PJApps.Lは悪質なサービスである「MainService」をバックグラウンドで起動します。
・Android/PJApps.Lはブックマークを追加します。
・Android/PJApps.Lは以下のWebサイトに機密情報をポストしようとします。
- http://xml.[検閲済み].com:8118/
・コードによれば、Android/PJApps.Lは<task>というタグを探し、<task>の内容に従ってコマンドを実行します。
・Android/PJApps.Lは、機密情報と一緒に、情報またはコマンドの実行結果をWebサイトに記録します。
- http://log.[検閲済み].com:9033/
・また、インターネットからインストールパッケージをダウンロードしてインストールするコードも組み込まれています。
・SMSメッセージからのコマンドを実行するコードが存在します。番号から送られてくるSMSメッセージをブロックします。