・Exploit/Voldbrk.Fはelf実行ファイルで配布されます。
・Exploit/Voldbrk.Fは配列の境界外アクセスを利用します。ボリュームマネージャの脆弱性を利用します。
・Exploit/Voldbrk.Fはプロセスリストを検索し、ボリュームマネージャのプロセスが動作しているかどうか確認します。動作している場合、ソケットメッセージを特定のデータと一緒にプロセスに送信し、ルート権限を取得します。
・Exploit/Voldbrk.Fが感染するには、ユーザがSDカードをデバイスに挿入する必要があります。
・コードによれば、脆弱性はFroyo、Gengerbread、Honeycombにあるようです。