Δύο εφαρμογές ανακαλύφθηκαν στο Google Play από την Kaspersky,οι οποίες δημιουργήθηκαν για να καταγράψουν τα θύματα τους, εισχωρώντας στο λογισμικού μικρόφωνου των Windows. Οι εφαρμογές που ονομάζονται Superclean και DroidCleaner ήταν φαινομενικά εφαρμογές για την εκκαθάριση αρχείων από τα smartphone αλλά στην πραγματικότητα είχαν άλλη αποστολή.
Τα προγράμματα λειτουργούν κατεβάζοντας αρχεία που εκτελούνται αυτόματα μόλις μια συσκευή Android συνδεθεί σε υπολογιστή με Windows, σύμφωνα με το blog της Kaspersky. Ένα τυπικό θύμα είναι ο ιδιοκτήτης μιας φθηνής smartphone Android συσκευής που συνδέει το τηλέφωνο σε έναν υπολογιστή περιστασιακά, για παράδειγμα, για να αλλάξει τα μουσικά αρχεία στη συσκευή. Η επίθεση εξαρτάται από την επιλογή AutoRun που υπάρχει στα Windows για εξωτερικές μονάδες δίσκου, η οποία όμως είναι απενεργοποιημένη στις προεπιλεγμένες ρυθμίσεις σε νεότερες εκδόσεις του λειτουργικού συστήματος. Οι χρήστες με παλαιότερες εκδόσεις των Windows ή εκείνοι που ενεργοποίησαν την επιλογή AutoRun βρίσκονται σε κίνδυνο.
Τα προγράμματα λειτουργούν κατεβάζοντας αρχεία που εκτελούνται αυτόματα μόλις μια συσκευή Android συνδεθεί σε υπολογιστή με Windows, σύμφωνα με το blog της Kaspersky. Ένα τυπικό θύμα είναι ο ιδιοκτήτης μιας φθηνής smartphone Android συσκευής που συνδέει το τηλέφωνο σε έναν υπολογιστή περιστασιακά, για παράδειγμα, για να αλλάξει τα μουσικά αρχεία στη συσκευή. Η επίθεση εξαρτάται από την επιλογή AutoRun που υπάρχει στα Windows για εξωτερικές μονάδες δίσκου, η οποία όμως είναι απενεργοποιημένη στις προεπιλεγμένες ρυθμίσεις σε νεότερες εκδόσεις του λειτουργικού συστήματος. Οι χρήστες με παλαιότερες εκδόσεις των Windows ή εκείνοι που ενεργοποίησαν την επιλογή AutoRun βρίσκονται σε κίνδυνο.