Многокомпонентный бэкдор, имеет реализации для Windows, MacOS X, ряда мобильных платформ. Распространяется с помощью JAR-файла AdobeFlashPlayer.jar, подписанного недействительным цифровым сертификатом. Позволяет устанавливать полный контроль над инфицированной машиной, обладает функционалом по обходу средств антивирусной защиты и персональных файерволов. Имеет в составе руткит-драйверы, предназначенные для сокрытия процессов и файлов в ОС (в том числе, в версии для MacOS X).
Модули:
- addressbook
- application
- calendar
- call
- camera
- chat
- clipboard
- device
- keylog
- messages (sms,mms,mail)
- mic
- mouse
- password
- position (wifi, gps, cell)
- screenshot
- url
- file
- infection (mobile, local, usb)
- crisis