Lisaks otsingutulemustega manipuleerimisele vahetab pahavara Windowsi arvutitel copy-paste (kopeeri ja kleebi) funktsiooni kasutades kopeeritud Bitcoini või Ethereumi aadressi ära programmi omanike aadressi vastu. Kuna krüptorahakottide aadressid on pikad ja koosnevad näiliselt seoseta kirjamärkide jadast, siis ei märka enamik kasutajad erinevust. Lisaks sellele tekitab antud programm Vikipeedia lehele reklaambänneri, mis kutsub inimesi kandma oma krüptovaluutat nende valitud aadressile.

Krüptorahadega seotud pahavara on eelmisest aastast saanud tõusvaks trendiks. 2018 septembriks oli selliste programmide leidmise sagedus eelmise aastaga võrreldes 500% tõusnud. Hetkel on nende hulgast kõige levinumaks programmid, mis kasutavad nakatunud arvutite jõudlust, et kaevandada krüptoraha.