Наличие в системе доверенного сертификата с закрытым ключом, который известен посторонним, открывает ряд возможностей для атак. Компания Dell отреагировала на сообщения пользователей, опубликовав заявление и инструкцию по удалению сертификата.
Под запретом оказались приложения, устанавливавшие на мобильные устройства свои собственные цифровые сертификаты. Это могло бы дать им возможность вмешиваться в процесс обмена данными по протоколам SSL/TLS.
С его помощью шпионская программа устанавливала на серверах, имеющих выход одновременно в Интернет и во внутреннюю сеть организации, драйверы, пересылающие данные из внутренней сети на серверы злоумышленников.