ويصل البرنامج إلى الضحايا عبر موقع مزيف يحاكي الصفحة الرسمية لمتصفح Chrome، ويطلب من المستخدم تحديث المتصفح، ليؤدي تثبيت التحديث الوهمي إلى إصابة الجهاز بالبرنامج الضار.
وبعد اختراق الهاتف، يستطيع DragonDoll تسجيل النقرات والتقاط صور للشاشة وقراءة الرسائل والإشعارات، إلى جانب اعتراض كلمات المرور وأرقام PIN عبر واجهات مزيفة.
كما يمكنه الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات WhatsApp وTelegram وViber، قبل تشفير البيانات المسروقة وإرسالها إلى خوادم المهاجمين.
ويأتي التحذير مع تزايد أساليب نشر البرمجيات الخبيثة عبر تحديثات وتطبيقات وهمية، مما يستدعي تجنب تنزيل التحديثات من الروابط والمواقع غير الرسمية.