・Android/Wapaxy.Bはapkファイルとして配布されます。
・Android/Wapaxy.Bはデバイスの起動時にサービスをバックグラウンドで起動します。
・Android/Wapaxy.Bは「106580088XXXX」からのSMSメッセージを削除します。メッセージの本文には特定の言葉が書かれています。Android/Wapaxy.Bは特定の番号からの月額パッケージの登録を追跡しようとしているようです。
・Android/Wapaxy.BはIMEI、IMSI、電話番号、機種、意匠、ブランドなどの機密情報を検索し、以下のURLにポストします。
- http://axy.[検閲済み].cn:8080/Wukong/android/[検閲済み].dbug.php
・Android/Wapaxy.BはXML形式のデータが返されるのを待ちます。
・Android/Wapaxy.Bはデバイスの情報などをWebサイトに登録し、パスワードとして[mdpassword]タグを含むデータが返されるのを待つようです。
・Android/Wapaxy.Bはパスワードを使って以下のURLにアクセスします。
- http://axy.[検閲済み].cn:8080/Wukong/android/[検閲済み].dbug.php
・このURLからはXML形式のデータも返されます。
・Android/Wapaxy.Bにはデータを解析し、[widget]タグでコンテンツを入手するコードが組み込まれています。また、タグのURLからファイルをダウンロードするコードも組み込まれています。
・また、Android/Wapaxy.Bには以下のURLにアクセスするためのコードが組み込まれています。
- http://domaindev.[検閲済み].com/ss/service/[検閲済み].php
・また、Android/Wapaxy.Bには以下のURLにアクセスするコートが組み込まれています。URLからはXML形式のデータが返されます。その後、[sms]タグの番号にSMSメッセージを送信します。
- http://domaindev.[検閲済み].com