・WinCE/Redoc.FはBasic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Redoc.Fが動作するには、「hardware.dll」と「cnf.dll」の2つのDLLファイルが必要です。これらのファイルがデバイスに見あたらない場合、WinCE/Redoc.Fは動作しません。
・バイトコードの分析から、WinCE/Redoc.Fは7030に「mekod」という内容のSMSメッセージを送信しようとすると推測されます。また、毎日3:45に「\windows\cldll.exe」という実行ファイルを実行しようとするようです。