・WinCE/Redoc.CはBasic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Redoc.Cが動作するには、「launch.dll」と「stek.dll」の2つのDLLファイルが必要です。これらのファイルがデバイスにない場合、WinCE/Redoc.Cは動作しません。
・バイトコードを分析したところ、WinCE/Redoc.Cは高額な料金がかかる番号にSMSメッセージを送信しようとするようです。また、毎日11:23に「\windows\signin.exe」という実行ファイルを実行しようとするようです。このファイルはデバイスには見あたりませんでした。