Разликата е само в номера на порта за връзка - 8080, 8081 и 8082 съответно за трите операционни системи, пише ТechNews.

Вирусът се маскира като належащо допълнение за браузъра. Когато потребителят пусне измамния плъгин, се отваря файл Java Archive (.JAR), който определя типа и версията на операционната система на компютъра. Следва свързване към отдалечен сървър и зареждане на зловреден код. Така киберпрестъпниците получават достъп до компютъра на жертвата.

Кросплатформените вируси са рядко явление. По правило, хакерите създават зловредни програми за определена платформа, като отделят най-голямо внимание на Windows, предвид, че тя се ползва на 90% от компютрите в света.