De koreanske researchere navngav processen DLL Xctdoor og vurderede malwaren som værende "i stand til at stjæle systeminformation og udføre kommandoer fra trusselsaktøren." Dermed kan trusselsaktørerne ”kontrollere inficerede systemer og eksfiltrere information gennem malwaren.”
"Xctdoor er en bagdør, der transmitterer grundlæggende information såsom brugernavn, computernavn og malwares PID til C&C-serveren og kan udføre kommandoer modtaget fra den," skriver researcherne.