如果受害者执行该程序之后,会出现“Dolkun lsa Chairman of the Executive Committee Word Uyghur Congress” 相关信息,这里写程序的码工又开小差了,World写成了Word,该扣工资了。 接下来恶意软件会窃取手机上的联系人、通话记录、短信、地理位置和其他的一些手机数据,如OS版本、手机型号、SDK版本等,然后传送到架设在美国洛杉矶的C&C服务器。 按恶意软件的流程来走的话,数据应该传送到远端C&C服务器上去,但是奇怪的是,研究人员发现该软件没有发送这些数据。卡巴斯基研究院表示,该版本可能仅仅是一个早期原型版本,只用于调试目的。 卡巴斯基研究人员还在C&C服务器的IP地址上发现了一个域名,“DlmDocumentsExchange.com”。注册时间是2013年3月8日,注册名是“peng jia”,(贾鹏?),注册邮箱是bdoufwke123010@gmail.com。