Отмечается, что DragonDoll дает злоумышленникам почти полный контроль над устройством и ворует в том числе переписки в мессенджерах.
Программа позволяет включать и выключать экран, фиксировать нажатия и делать скриншоты, а также умеет перехватывать введенные пользователем данные - пароли и пин-коды.
Заражение всегда начинается одинаково: пользователь Google Chrome на Android попадает на поддельный сайт с предложением обновить браузер, но вместо этого на гаджет устанавливается вредоносное ПО.
Собранные программой-шпионом данные шифруются и отправляются на сервер злоумышленников.