F-Secure hat den Schädling  entdeckt und nennt ihn Trojan-Dropper:OSX/Revir.A. Diese Schadsoftware verkleidet sich als PDF-Datei. Um den User nicht aufmerksam zu machen, enthält der Trojaner eine echte PDF-Datei mit politischen Themen in Chinesisch, die angezeigt wird, während im Hintergrund die Schadsoftware lädt.

Im Grunde ist es ein Programm für Mac OS X, das im Vordergrund die mitgebrachte PDF-Datei anzeigt, während im Hintergrund die Backdoor-Software Backdoor:OSX/Imuler.A nachgeladen und auf dem Apple-Rechner installiert wird.

F-Secure hat aber festgestellt, dass der Command-Server dazu noch gar nicht eingerichtet, sondern frische Apache-Installation zeigt, so dass der Command-Server noch gar nicht mit dem Backdoor-Trojaner kommunizieren kann. Auch andere Fakten sprechen dafür, dass der Schädling noch in der Entwicklung ist.