Theo các chuyên gia bảo mật, hai ứng dụng độc hại có tên là "File Recovery and Data Recovery" và "File Manager". Qua thông tin được lấy từ kho ứng dụng CH Play của Google cho thấy, cả hai phần mềm này đều đến từ cùng một nhà phát triển. Trong phần mô tả, nhà phát triển khẳng định, ứng dụng không thu thập bất cứ dữ liệu nào từ người dùng.
Tuy nhiên, theo trang Bleeping Computer, hai ứng dụng độc hại này đã âm thầm đánh cắp hàng loạt dữ liệu của người dùng, bao gồm thông tin thiết bị, danh bạ, tài khoản email, vị trí theo thời gian thực, các tệp tin hình ảnh, âm thanh, video...
Đồng thời, hai ứng dụng này còn tự động gửi các dữ liệu trên về máy chủ tại Trung Quốc và có thể tự động ẩn khỏi màn hình chính, khiến cho người dùng khó có thể tìm và xóa chúng khỏi điện thoại.
Hiện tại, Google đã gỡ hai ứng dụng độc hại này khỏi CH Play. Tuy nhiên, trước khi bị xóa khỏi CH Play, hai ứng dụng này đã có tới hơn 1,5 triệu lượt tải xuống.