・Android/XanitreSpy.Bは「com.rxs15.android.apk」という名前のapkファイルとして配布されます。市販ソフトウェアのバージョンのひとつのように見えます。
・Android/XanitreSpy.Bはデバイスの再起動時に「SmartPhone」という名前のバックグラウンドプロセスとして動作します。実行中のサービスを確認すれば、デバイスが感染しているかどうかが一目で分かります。

図1 - バックグラウンドで動作するAndroid/XanitreSpy.B
・攻撃者がスパイウェアの設定を変更するには専用番号にダイヤルする必要があります。

図2 - デフォルトの番号でAndroid/XanitreSpy.Bの設定を変更
・Android/XanitreSpy.Bを起動するには、有料での登録が必要です。
・Android/XanitreSpy.Bは、SMSメッセージ、通話、GPS位置情報、URL、連絡先、カレンダー、電子メールなど、多数の機密データ、個人データを追跡し、ベンダーのサイトにアップロードします。ベンダーからアカウントを購入した攻撃者はアップロードされた記録をすべて閲覧できます。
・Android/XanitreSpy.Bには、SIMカードの変更通知、電話のデータの消去、電話のロック/ロック解除など、デバイスを管理する機能が追加されています。