CozyDuke tấn công giả mạo bằng email chứa đường link đến một website đã bị hack trước đó, chứa file nén có mã độc. Từ đó kẻ tấn công có thể kết nối từ xa tới máy nạn nhân, gửi thông tin của mục tiêu đến server điều khiển và khôi phục lại tập tin và các module khác thực hiện những chức năng mà hacker cần.
Mục tiêu của các phần mềm độc hại này bao gồm cả Nhà Trắng và Bộ Ngoại giao Mỹ, các công ty năng lượng, viễn thông, quân đội và viện nghiên cứu tại Đức, Hàn Quốc và Uzbekistan. Bên cạnh đó, chúng còn có thể sử dụng mật mã và chống lại việc nhận dạng, đồng thời tấn công những sản phẩm bảo mật.
G.Tô