به گزارش ترفندستان به نقل از بیت بان:

این بدافزارها تحت عنوان برنامه‌های مستهجن توسط ربات‌ها (تبچی) در گروه‌های تلگرامی منتشر شده‌اند. پس از نصب برنامه، تصویری به کاربر نشان داده می‌شود. سپس برنامه بسته شده و آیکون آن مخفی می‌شود.

بدافزار از طریق یک لینک داخلی هدایت شده و با استفاده از سرویس ارسال هشدار اعمال مخرب زیر را انجام می‌دهد:

- دانلود و نمایش صفحه نصب برنامه
- نمایش تبلیغات و باز کردن لینک
- باز کردن صفحه‌ای در تلگرام و اینستاگرام
- باز کردن صفحه‌ای در پیام‌رسان‌های داخلی سروش، سروش‌پلاس، روبیکا و آی‌گپ
- باز کردن صفحه برنامه‌ای در گوگل‌پلی، کافه بازار و مایکت

این بدافزار در همان ابتدا دو برنامه تلگرامی (تلگرام غیررسمی BestTel و لینکدونی برترین‌ها) را دانلود و به تبلیغ و فروش عضو می‌پردازد.