За словами дослідника зі служби комп'ютерної безпеки Red Canary (США) Тоні Ламберта, користувач заражає комп'ютер, клацаючи на одне зі шкідливих посилань, що нібито веде до активатора операційної системи. Водночас завантажується KMSPico, Cryptbot або інше зловмисне програмне забезпечення.
Вірус містить архів 7-Zip, що саморозпаковується, в якому зберігається як емулятор сервера, так і Cryptbot, водночас антивіруси не виявляють шкідливу програму, повідомляє Bleeping Сomputer.
Cryptbot збирає дані з криптогаманців Atomic, Ledger Live, Coinom, браузерів Avast Secure, Opera, Google Chrome та інших популярних програм.