・Android/Wapaxy.Aは「anserverb_qqgame.apk」という名前のapkファイルとして配布されます。Android/Wapaxy.Aのインストール画面は図1のとおりです。
図1 - Android/Wapaxy.Aが要求する許可
・Android/Wapaxy.Aはデバイスの起動時に「com.android.sms」という名前のサービスをバックグラウンドで起動します。
・Android/Wapaxy.Aは送られてくるSMSメッセージを監視し、本文に「%包月%」と書かれている、中国の特定の番号からのSMSメッセージを削除します。
・Android/Wapaxy.AはIMEI、IMSI、電話番号、デバイスのモジュール、工業デザイン、ブランドなどの機密情報を検索し、http://[検閲済み].cn:8080/[検閲済み]/android/a[検閲済み].phpにポストします。その後、Android/Wapaxy.Aをデバイスで認証するためのパスワードを含むXMLデータがサーバから返されます。
・Android/Wapaxy.Aは再びIMEIを受信したパスワードと一緒にポストします。その後、URL、電話番号を含むXMLデータがサーバから返されます。Android/Wapaxy.Aには、特定のURLを構文解析し、アクセスするためのコードが組み込まれていますが、URLにアクセスする目的は不明です。
・また、http://doma[検閲済み].comにアクセスするためのコードも組み込まれています。このURLから、SMSメッセージを送信する電話番号を含むXML形式のデータが返されます。