محققان در مورد یک برنامه سرکش هشدار می دهند که وانمود می کند ردیاب کرونا است، اما در واقع دستگاه های اندرویدی را قفل می کند و برای باز کردن قفل آنها باج می خواهد. برنامه Coronavirus Tracker در خارج از فروشگاه Google Play از طریق یک وب سایت سرکش - coronavirusapp.site - ارائه می شود و ادعا می کند که می تواند شیوع ویروس کرونا را در زمان واقعی در سطح خیابان، شهر و ایالت نظارت کند.
پس از نصب، برنامه حقوق سرپرست را درخواست می کند، به طوری که می تواند در حین راه اندازی مجدد بارگیری شود و حق قفل کردن صفحه را داشته باشد. چیزی که کاربران نیز در درخواست مشاهده خواهند کرد. سپس برنامه مخرب هشداری را نشان می دهد که تمام داده های دستگاه قفل شده است و برای دسترسی مجدد باید 250 دلار پرداخت شود.
به گفته محقق لوکاس استفانکو از شرکت آنتی ویروس ESET و محقق Tarik Saleh، این اطلاعات رمزگذاری شده نیست، اما بدافزار دستگاه را قفل می کند. با این حال، بدافزار از یک کلید رمزگذاری شده برای قفل استفاده می کند، به طوری که کد باز کردن قفل برای هر دستگاه یکسان است. این کد برای باز کردن قفل دستگاه "4865083501استفانکو خاطرنشان می کند.