Jméno, které dali experti, popisuje princip činnosti viru: je v jazyce Go a vyhledává zranitelné servery pro dálkový zásah. V první sérii útoků psali kybernetičtí zločinci algoritmus útoku doslova ručně s použitím více než sedmi tisíc kombinací logů a hesel.
Útoky mířily na slabě chráněné evidenční záznamy. V případě úspěšného zvolení hesla byl systém nakažen.
Programátoři záměrně zvolili kód tak, aby se škodlivý virus vyhnul vojenským a vládním sítím. Toto šetření obětí je diktováno nejspíš přáním utajit útoky.
Odborníci zatím přesně nedokážou odpovědět na otázku ohledně cílů tohoto viru. Jeho mechanismus se podle znalců podobá nucenému mineru kryptoměny, avšak nakažené stroje tyto aktivity zatím neprojevily. Možná, že první zaregistrované aktivity škodlivého viru jsou pouhou přípravou na rozsáhlejší útok.