Троянская программа для добычи (майнинга) криптовалюты, распространяется под видом ряда приложений с помощью вредоносной партнерской программы installmonster.ru. Представляет собой дроппер, написанный на макроязыке AutoIt, который содержит как безопасную программу, так и вредоносную программу в файле Install.exe. Данная программа, используя конфигурационный файл в формате XML, скачиваемый с сайта злоумышленников, устанавливает на инфицированный компьютер приложение для добычи (майнинга) криптовалюты cpuminer (Tool.BtcMine.130). На зараженной системе майнер работает под именем %APPDATA%\Intel\explorer.exe.
Для обеспечения автозапуска троянец модифицирует системный реестр Windows:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Intel(R) Common User Interface"="%APPDATA%\Intel\Intel.exe"