・WinCE/Redoc.DはBasic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Redoc.Dが動作するには、「hardware.dll」と「cnf.dll」の2つのDLLファイルが必要です。これらのファイルがデバイスに見あたらない場合、WinCE/Redoc.Dは動作しません。
・バイトコードの分析から、WinCE/Redoc.Dは3383に「suloto」という内容のSMSメッセージを送信しようとすると推測されます。また、毎日3:32に「\windows\cldll.exe」という実行ファイルを実行しようとするようです。