سپس این برنامه اطلاعات مهم، از جمله تصاویر و شماره تلفن‌ها را برای هکرها آپلود کرد. چیزی که اوضاع را بدتر می‌کند این است که این برنامه تاریخچه پیام‌های کاربران را ردیابی می‌کند و آدرس‌های کیف پول ارزهای دیجیتال را در تراکنش‌ها با آدرس‌هایی که مهاجمان تعیین کرده‌اند، جایگزین می‌کند. شرکت SlowMist به کاربران هشدار داد که برنامه‌ها را فقط از منابع رسمی دانلود کنند؛ به‌ویژه در مناطقی مانند چین که Google Play مسدود شده است و این امر باعث می‌شود مردم قربانی برنامه‌های جعلی شوند. مهاجمان مقادیر قابل‌توجهی تتر (USDT) را از طریق همین تراکنش‌های مخرب دریافت کردند.