・WinCE/Redoc.GはBasic4PPC言語を使って書かれたトロイの木馬です。メインの実行ファイル内のリソースとして格納されます。悪質なのはリソースだけで、実行ファイルはBasic4PPC言語のインタプリタに過ぎません。
・WinCE/Redoc.Gが動作するには、「photo.dll」と「movie.dll」の2つのDLLファイルが必要です。これらのファイルがデバイスにない場合、WinCE/Redoc.Gは動作しません。
・バイトコードを分析したところ、WinCE/Redoc.Gは1141に「88558」という内容のSMSメッセージを送信しようとするようです。