Általában a 443-as porton keresztül képes kommunikálni a vezérlő szerverrel, ahonnan parancsokat fogad – adta hírül a biztonsagportal.hu. Képességei eléggé szerteágazóak: képes adatokat le és feltölteni, illetve törölni, billentyű lenyomásokat naplózni, rendszerbeállításokat manipulálni, folyamatokat indítani és leállítani és folyamatosan adatokat szivárogtatni.
Beépülése után észrevehető nyomokat hagy maga után. A leglátványosabb a következő állományok megjelenése a rendszerünkben:
%ProgramFiles%rpqsptprdesk.ini
%ProgramFiles%TencentAMGR8888.DLL
%ProgramFiles%Tencentcsboybind.au
%ProgramFiles%TencentcsboyDVD.dll
%ProgramFiles%TencentcsboyTT.dll
%ProgramFiles%Tencentsvchest.exe
[Indítópult]winlogon.exe