Az Apple közleményében az áll, hogy a támadás egy iPhone-szoftverfejlesztési weboldalon kezdődött és még most is aktív lehet. A fertőzés a böngészők Java-bővítményében található alkalmazási hibán, egy nulladik napi hibán keresztül tört be a cég dolgozóinak gépére, a szakemberek viszont csak néhányukban találták meg a vírust, ezeket elszigetelték a hálózattól és nagy erőkkel dolgoznak a hiba kijavításán, illetve az ehhez hasonló támadások elkerülési módjain.
A vizsgálat szerint a hekkerek az úgynevezett spear-phishing módszerrel dolgoztak. A spear-phishing egy adathalászati változat, mellyel csak kis csoportokat céloznak meg a legtöbb esetben nagyon is eredményes trükkökkel. A technika lényege, hogy a felhasználók egy e-mailben kapnak egy szinte teljesen közvetlen hangvételű szöveget, melyben egy link tartalmazza a kártevőt. A támadók módszere tényleg elég személyes, mivel egy közös ismerősre, vagy egy nemrégen feladott, de még nem teljesített internetes rendelésre hivatkoznak és így még az óvatosabb felhasználó is gyakran követi a linket és a program máris működésbe léphet. A másik lehetőség a legtöbbször PDF dokumentumnak álcázott vírus a csatolmányban, mely ugyanúgy egy kattintással aktivizálódik.
Egyes források szerint nagy lehet a baj, ha már egy ilyen, a vállalat számára elég kényes ügyre kénytelen volt hivatalos közlemény kiadni az Apple. A gyanú szerint a támadás mögött az a kínai hekkercsoport állhat, amelynek a nemrég indított nemzetközi méretű akciójáról volt hangos a világsajtó. Hivatalos bizonyíték viszont még nincs, de az Apple igénybe veszi a hatóságok segítségét.