・OSX/RRoll.Aは「ikee」というハンドル名を使っているオーストラリアのマルウェア作者によって開発されたワームです。このマルウェア作者はOSX/RRoll.Aのソースコードをリリースしています。
・OSX/RRoll.Aはオーストラリアに拠点を置く携帯電話会社3社に属するIPアドレスをスキャンします。iPhoneのデフォルトのルートパスワードを使ってSSHサービスにログオンすることにより、脆弱なiPhoneを特定しようとします。
・ログインに成功すると、ターゲットのデバイスに自身をコピーします。OSX/RRoll.Aはインストール時に動作するように設定されています。OSX/RRoll.Aはcom.ikey.bbot.plistという名前のプロパティリストを使って動作します。
・OSX/RRoll.Aが初めて動作すると、デバイスのロック時に使われる背景画像(壁紙)を作者のメッセージを含む画像に置き換えます。
・背景画像の変更後、OSX/RRoll.AはSSHデーモン(サービス)のバイナリを削除し、プロセスを終了します。これには、感染を可能にする穴を閉じることと、ワームや他の攻撃者による再感染を防ぐことの2つの目的があります。