Gdy twórca otwiera taki projekt i go kompiluje, automatycznie uruchamia się szkodliwe polecenie.
Nie wymaga to żadnego kliknięcia w podejrzany załącznik ani otwierania nieznanej strony – infekcja następuje w trakcie zwykłej, legalnej pracy.
Dzięki temu złośliwe oprogramowanie uruchamia się przy każdym starcie systemu, a użytkownik nie widzi żadnych niepokojących komunikatów.
Jego twórcy wyposażyli go w szeroki wachlarz funkcji, które bezpośrednio uderzają w finanse i prywatność ofiary.