По данным компании Intego, занимающейся выпуском антивирусов для Mac, программа, которая получила обозначение OSX/OpinionSpy, попадает на компьютеры жертв вместе с файлами, доступными на таких ресурсах, как Softpedia, MacUpdate и VersionTracker. Специалисты фирмы отмечают, что вредоносный код не содержится непосредственно в загружаемых приложениях, а загружается во время их установки. Версия OSX/OpinionSpy для Windows гуляет по Интернету с 2008 года.
Будучи установленным, этот троян сканирует все имеющиеся на компьютере папки и жесткие диски, регулярно шифруя и отсылая полученную информацию на несколько серверов. Кроме того, приложение вставляет свой код в Safari, Firefox и iChat, отыскивая в них адреса электронной почты, заголовки сообщений и прочую информацию.
Активность трояна сохраняется даже после того, как были удалены исходные скринсейверы и другие программы, с которыми он попал в систему. В частности, речь идет о скринсейверах фирмы 7art-screensavers и конвертере MishInc FLV To Mp3. В Intego предупреждают, что троян представляет собой очень серьезную опасность, поскольку в его распоряжении имеется все необходимое для кражи логинов, паролей и номеров банковских карт.