O Arkanix Stealer operava sob um modelo de Malware-as-a-Service (MaaS) que se destacou pela adoção de estratégias de marketing digital típicas de empresas legítimas para expandir a sua rede criminosa. A equipa Global Research and Analysis Team (GReAT) da Kaspersky identificou que os autores deste malware não se limitavam a disponibilizar o código malicioso, mas ofereciam também um painel de controlo completo com estatísticas e payloads configuráveis.