Според констатациите на изследователите този троянски кон е насочен предимно към потребители от Виетнам. Повече от 300 000 жертви на този злонамерен софтуер обаче са разпространени в най-малко 71 държави, така че тази кампания със злонамерен софтуер все още представлява заплаха за потребителите извън Виетнам. Изследователите на Zimperium са идентифицирали няколко приложения в Google Play Store, които съдържат полезен товар Schoolyard Bully. Оттогава Google премахна тези приложения от Play Store, но те все още са достъпни в магазините за приложения на трети страни за изтегляне от нищо неподозиращите потребители.

В мрачен обрат Meta беше открита по-рано тази година с помощта на персонализиран браузър в приложението в приложенията Facebook, Instagram и Messenger, за да инжектира нещо, което изглежда като проследяващ скрипт в уеб страниците, разглеждани в тези приложения. ние написахме По време на това откритие това повдигна по-широки опасения за поверителността и сигурността, тъй като злонамерени приложения биха могли потенциално да използват същата технология, за да инжектират код, който краде идентификационни данни за вход. Както се оказа, има поне една кампания за злонамерен софтуер, която работи точно както сме свикнали да очакваме от 2018 г. насам.
Zimperium също така отбелязва, че това усилие за кражба на идентификационни данни за вход във Facebook може да е част от по-голям опит за получаване на неоторизиран достъп до банковите сметки на жертвите. Хората обикновено използват повторно пароли в множество акаунти, както се вижда от ефективността на Атаки с пълнене на идентификационни данни. По този начин неусетното разпространение на зловреден софтуер, който краде идентификационни данни за вход във Facebook, може да бъде по-надежден начин за получаване на неоторизиран достъп до финансовите сметки на потребителите, отколкото разпространението на банков зловреден софтуер, който обикновено изисква потребителите да му дадат широки разрешения, преди да може да бъде ефективен. Когато потребителите не използват уникални пароли за всеки от своите акаунти, те не трябва да приемат, че атаката срещу един акаунт завършва дотук.