وتوضح التقارير أن Microsoft أكدت أنها وقعت على Netfilter، وهو برنامج تشغيل تابع لجهة خارجية لنظام التشغيل ويندوز يحتوي على برامج ضارة تم تداوله في مجتمع الألعاب.
ومر Netfilter عبر برنامج توافق أجهزة ويندوز WHCP. وكان يتصل بعناوين IP الصينية لخوادم القيادة والتحكم، كما وجد الباحث الأمني كارستن هان.
وقال هان: منذ ويندوز فيستا، يجب اختبار أي تعليمات برمجية يتم تشغيلها في وضع النواة وتوقيعها قبل الإصدار العام لضمان استقرار نظام التشغيل. ولا يمكن تثبيت برنامج تشغيل دون شهادة Microsoft بشكل افتراضي.
وليس من الواضح كيف نجح البرنامج خلال عملية توقيع شهادة Microsoft.