Після проникнення на смартфон або планшет жертви троян непомітно викачує та запускає додаткові модулі, включаючи рекламні плагіни. З їх допомогою шкідлива програма завантажує невидимі оголошення та натискає на них. В результаті, зловмисники отримують певну грошову винагороду.

Читайте також: Правоохоронці закрили найнебезпечніший сайт у світі

Вірус співпрацює з мобільною маркетинговою мережею AppLovin, через яку також завантажує рекламні оголошення для отримання додаткового доходу.

Після першого запуску інфікованого додатка троян автоматично починає роботу через певні інтервали часу та самостійно активується після кожнго перезавантаження мобільного пристрою. Для роботи вірусу не потрібно, щоб власник смартфона або планшета постійно використовував спочатку заражену програму.

На сьогоднішній день додатки з трояном були завантажені з магазину Google Play в цілому більше 6,5 мільйонів разів. "Доктор Веб" вже передав в Google відомості про ці програми.