Po instalacji trojan pojawia się w menu głównym smartfona z systemem Android jako aplikacja SuiConFo. Gdy użytkownik uruchomi trojana, na ekranie telefonu pojawia się informacja, z której wynika, że wersja systemu operacyjnego jest niekompatybilna z aplikacją (“Android version is not compatibile”). Po wyświetleniu komunikatu o błędzie trojan pobiera informacje o kraju z karty SIM i generuje wiadomość SMS w zależności od wymaganego języka. Szkodnik wyposażony jest w listę, na której znajduje się 8 krajów: Francja, Belgia, Szwajcaria, Luksemburg, Kanada, Niemcy, Hiszpania oraz Wielka Brytania. W wyniku błędu popełnionego przez cyberprzestępców trojan nie jest w stanie wysyłać SMS-ów do Kanady. Trojan wysyła łącznie cztery SMS-y i ukrywa wiadomości zwrotne, aby użytkownik nie zorientował się, że jego telefon został zainfekowany.
Aby zminimalizować ryzyko infekcji, warto postępować zgodnie z poniższymi radami:
- Należy regularnie uaktualniać system operacyjny smartfonu i oprogramowanie firm trzecich;
- Należy unikać instalowania aplikacji z niepewnych źródeł;
- Należy sprawdzać listę uprawnień, jakich żąda instalowana aplikacja (na przykład, program typu “notatnik” nie potrzebuje uprawnień do wysyłania SMS-ów lub pobierania informacji z książki adresowej);
- Należy ignorować wszelkie wiadomości spamowe, zwłaszcza te zawierające odsyłacze;
- Należy korzystać z szyfrowania zawartości smartfonu i ochrony przed szkodliwymi programami;
- Należy unikać łamania i odblokowywania zabezpieczeń systemu operacyjnego smartfonu.