Theo Forbes, hầu hết các smartphone nằm trong danh sách xuất phát từ các nhà sản xuất điện thoại giá rẻ Trung Quốc như Doogee, Leagoo, Advan hay Cherry Mobile. Những phần mềm độc hại này được ghi nhận có khả năng đánh cắp thông tin nhạy cảm của người dùng như thông tin cá nhân hay dữ liệu ngân hàng.
Sau khi liên hệ với các nhà sản xuất smartphone này, Dr. Web đã phát hiện thủ phạm chính đến từ một đối tác phát triển phần mềm có trụ sở tại Thượng Hải, vốn yêu cầu các OEM Android cài sẵn ứng dụng chứa mã độc Android.Triada.231 do họ phát triển vào hệ điều hành trước khi bán ra cho người tiêu dùng.
Trong tuyên bố của mình, Dr. Web cho biết loại phần mềm độc hại này được ẩn trong quy trình hoạt động của Zygote, một thành phần quan trọng của hệ thống Android dùng để kích hoạt tất cả ứng dụng. Khi lây nhiễm vào mô-đun này, trojan có thể xâm nhập vào tất cả ứng dụng đang chạy.
Không chỉ đánh cắp thông tin nhạy cảm của người dùng, trojan này còn có thể thực hiện nhiều hoạt động nguy hiểm mà không cần sự tương tác như điều hướng tải về và tự động kích hoạt phần mềm. Quan trọng hơn, vì nó ẩn sâu trong phần thư viện hệ thống và cài đặt sẵn ngay từ đầu nên người dùng đối diện với nguy cơ mất dữ liệu ngay cả khi mua điện thoại mới.
Cũng theo Dr. Web, nhiều khả năng số lượng smartphone bị nhiễm phần mềm độc hại nói trên sẽ không dừng lại ở con số trên, do đó người dùng nên cẩn thận trước việc mua các smartphone đến từ các nhà sản xuất thiếu uy tín, đặc biệt là những cái tên lạ lẫm.