
Giám đốc Vikram Thakur của Symantec Security Response cho biết rằng những trang web cung cấp proxy không nói rõ lượng dữ liệu truyền tải qua proxy như thế nào bởi đó là nơi chứa lưu lượng truy cập của khách hàng. Những gì chúng ta thấy là hoạt động của các dịch vụ đã sử dụng phần mềm độc hại cài đặt một thành phần proxy trên máy tính người sử dụng mà không bị nghi ngờ. Người sử dụng sẽ không nghi ngờ khi nhận được một phần của phần mềm độc hại và chấp nhận cài đặt nó trên máy tính của họ, điều này khiến máy tính của người dùng vô tình trở thành công cụ bị kiểm soát bởi các botmaster của dịch vụ proxy đó.
Theo cảnh báo, proxy này cung cấp một trojan horse đã được biết đến ít nhất từ hồi tháng 7. Chúng có thể được sử dụng để phá vỡ hoạt động kiểm duyệt, giấy tên hoặc vượt qua những hạn chế về khu vực địa lý. Khi một máy tính bị tổn thương nó sẽ kết nối đến một máy chủ từ xa gửi một loạt các trang php mà nó sử dụng để tự cấu hình. Sau đó nó sẽ gia nhập vào một botnet với khoảng 40.000 máy tính hoạt động đồng thời.