Исследователи видели письма с рекламой сетевых аптек и мелких акций, а также фальшивые электронные открытки. Общим у них является то, что все они были посланы с устройств на базе Android через почтовые серверы Yahoo. Соответствующие значения стоят в заголовках писем. Кроме того, IP-адреса, с которых были отправлены письма, принадлежат операторам мобильной связи разных стран мира, в том числе Украины, России, Чили, Аргентины, Венесуэлы, Индонезии, Таиланда, Филиппин, Ливана, Омана и Саудовской Аравии. Исследователям пока не удалось получить образцы вируса и установить пути его распространения.

Троянские приложения для Android уже использовались для кражи данных, отправки SMS на платные номера и показа рекламы, но рассылку спама с мобильных устройств специалисты наблюдают впервые.

Специалисты «Лаборатории Касперского» пока не могут ни подтвердить, ни опровергнуть заключения Sophos. Данные в заголовках писем легко подделать, указывают они.