Malware này giả mạo là “Google Service” và yêu cầu người dùng để kích hoạt quyền Admin . Ngay sau khi cài đặt vào máy của nạn nhân , nó bắt đầu thu thập thông tin như số điện thoại , gửi / nhận tin nhắn SMS và ghi lại âm thanh .
Thông tin thu thập được đưa vào Email và gửi tới máy chủ SMTP như smtp.gmail.com , smtp.163.com và smtp.126.com cho tổ chức tội phạm .
F-Secure nhận dạng malware này là Trojan:Android/SMSAgent.C và được tạo bởi tin tặc của Trung Quốc .