・Android/PJApps.ZEはapkファイルとして配布されます。
・Android/PJApps.ZEはトロイの木馬化されたゲームアプリケーションです。
・Android/PJApps.ZEは以下の3つのURLをブラウザのブックマークにデフォルトとして挿入します。
- http://android.[検閲済み].cn
- http://ct2.[検閲済み].cn
- http://[検閲済み].cn
・Android/PJApps.ZEのトロイの木馬モジュールは、デバイスの再起動後、サービスをバックグラウンドで起動します。
・Android/PJApps.ZEは以下のURLのWebサーバに機密情報をプッシュしようとします。
- http://xml.[検閲済み]/.com:8118/push/newandroidxml/id_version/other/[検閲済み].xml
・Android/PJApps.ZEは以下のURLからxml形式のコマンドを入手しようとします。
- http://mobile.[検閲済み].com/[検閲済み].do
・コードによれば、[task]というタグを探し、[task]の内容に従ってコマンドを実行します。以下は実行されるタスクの一例です。
- push
- note
- soft
- window
- xbox
- mark
・Android/PJApps.ZEはログ情報またはコマンドの実行結果を機密情報と一緒に以下のようなURLのWebサイトに書き込みます。
- http://log.[検閲済み].com:9033/[検閲済み].log
・また、Android/PJApps.ZEには、インターネットからインストールパッケージをダウンロードしてインストールするコードが組み込まれています。