O malware surge disfarçado em vários instaladores tidos como inofensivos, próprios do uso dos programas que muitos jogadores de poker instalam para a aperfeiçoar a técnica, como bancos de dados e calculadoras de poker. Sabe-se que estes programas são, entre outros, o Tournament Shark, Poker Calculator Pro, Smart Buddy e Poker Office. Uma vez no computador, o malware dá oportunidade ao atacante de prever as jogadas do outro lado: o truque é, na verdade, tirar screenshots das mãos de poker virtuais, antecipando os movimentos da vítima.
A ESET calcula que os atacantes (que começaram a fazer vítimas a partir de 16 de setembro) consigam realizar jogos automáticos com a criação de algoritmos de previsão das jogadas, usando os screenshots e os IDs dos jogadores.
Spyware Odlanor tira screenshots das mãos de poker virtuais dos jogadores e envia-os para os atacantes, permitindo manipular as partidas.