Badając sprawę Joe Stewart udało się natrafić na centralny program kontrolujący 100 000 komputerów w Internecie. Program działał na komercyjnym komputerze znajdującym się w stanie Wisconsin. Komputery były infekowane programem znanym jako Coreflood, dzięki niemu hakerzy mogli zobaczyć ekran monitora, oraz informację wprowadzone z klawiatury, co praktycznie umożliwiało im nieograniczony dostęp do wszystkich informacji zainfekowanego.
DLA CIEBIECyfrowy Polak - Wykluczenie cyfrowe
W nieco ponad rok na komputerze w Wisconsin znalazło się ponad 500GB danych. Wg Joe Stewart gang w ciągu 16 miesięcy zainfekował 378 000 komputerów. Po interwencji eksperta program kontrolujący został wyłączony, hakerom jednak może to ujść płazem, ponieważ przenieśli oni system przenosząc program kontrolny, na inny komputer znajdujący się na Ukrainie, poza granicami USA.