Судебные документы показывают, что вредоносное ПО собирало пароли, учетные данные кошельков, данные браузера и другую конфиденциальную информацию после того, как пользователи установили игры. Discord, Telegram, X и LinkedIn использовались для продвижения этих игр, а автоматизированные боты искали в онлайн-сообществах пользователей, у которых были большие суммы криптовалюты.