・Android/PJApps.Rはapkファイルとして配布されるトロイの木馬化されたIMツールです。
・Android/PJApps.Rはデバイスの再起動時にサービスとしてバックグラウンドで動作します。
・Android/PJApps.Rは「801」という本文のSMSメッセージを「1***0」に送信しようとします。
・Android/PJApps.Rは送られてくるSMSメッセージを監視し、メッセージが「100」で始まる番号から送られている場合、その番号に未知の情報を返します。
・Android/PJApps.Rにはバックドア機能が組み込まれており、コマンド&コントロールサーバによって制御されます。Android/PJApps.Rは以下のURLにアクセスし、コマンド、パラメータを含むXMLファイルが返されるのを待ちます。
- http://xml.[検閲済み].com:8118/push/androidxml/1_2/other.xml
・Android/PJApps.Rは以下のURLにコマンドの実行結果を返します。
- http:// log.[検閲済み].com:9033/android.log