Крім того, початковий завантажувач задіює старі вразливості, які усунули ще 2017 року. Завдяки цьому шпигун міг весь цей час залишатися непоміченим. Вірус також обходить захист macOS, який захищає права доступу до певних директорій. Для цього використовується баг CVE-2020-9934, про який стало відомо у 2020 році. Шпигунський софт може отримувати список запущених процесів, запускати шелл-команди та інші пейлоади, а також складати список файлів, що зберігаються на підключених накопичувачах.