・Android/Zitmo.Eは「Zitmo_tr_ECBBCE17053D6EAF9BF9CB7C71D0AF8D.apk」という名前のAPKファイルとして配布されます。
Android/Zitmo.Eのインストール画面は図1のとおりです。
図1 - Android/Zitmo.Eが要求する許可
・アプリケーションが手動で実行されると、
アクティベーションキーとしてIMEI番号のみを表示します。
図2 - Android/Zitmo.Eが表示するIMEI
・その後、 図3のとおり、 Android/Zitmo.Eの悪質なサービスである「MainService」がバックグラウンドで起動します。
図3 - 実行中の悪質なサービス
・Android/Zitmo.Eは受信したSMSメッセージをブロックし、IMEIと一緒にhttp://[検閲済み].com/[検閲済み].jspにポストします。