Как отмечают специалисты, вирус не позволяет системе проанализировать свой код и способен обойти антивирусную защиту.
Вредоносное программное обеспечение изучает данные мобильных клиентов Telegram, Viber, Facebook Messenger, Skype, Line и других мессенджеров. ПО пересылает полученные данные злоумышленникам, которые в дальнейшем могут использовать их для шантажа.
Отмечается также, что вирус распространяется через приложения из сторонних магазинов и ссылки, которые публикуются злоумышленниками. Троян был обнаружен в китайском приложении Cloud Module. Пакет, хранящий троян, назывался com.android.boxa.
В конце января в Японии хакеры ограбили одну из крупнейших биржкриптовалют Coincheck, украв более 500 миллионов токенов NEM, стоимостью 400 миллионов долларов.