・WinCE/Redoc.BはBasic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Redoc.Bが動作するには、「launch.dll」と「stek.dll」の2つのDLLファイルが必要です。これらのファイルがデバイスに見あたらない場合、WinCE/Redoc.Bは動作しません。
・バイトコードの分析から、WinCE/Redoc.Bは7030に「me+18」という内容のSMSメッセージを送信しようとすると推測されます。また、毎日10:11に「\windows\signin.exe」という実行ファイルを実行しようとするようです。このファイルはデバイスには見あたりませんでした。