悪意あるコードは、Linuxシステムにインストールされたときにのみ動きのある単純なバックドアメカニズムだったという。 ReversingLabsのチーフソフトウェアアーキテクト兼創設者のTomislav Pericin氏は米ZDNetとのインタビューで、「Pythonパッケージマネージャーからパッケージがインストールされれば、それはユーザーから呼び出されるのを待つ」と述べた。 「ユーザーによって実行されると、バックドアがアクティブになる。バックドアの実行をもっと自動化するインストール手順もある」(Pericin氏) ReversingLabsによると、バックドアはインタラクティブシェルであり、攻撃者はそれを使って、3つのパッケージがインストールされたコンピューターに接続し、コマンドを実行した可能性があるという。 ReversingLabsが3つのパッケージを見つけたとき、バックドアはlib

