Studiuesit paralajmërojnë për një aplikacion mashtrues që pretendon të jetë një gjurmues i koronës, por në realitet, bllokon pajisjet Android dhe kërkon një shpërblim për zhbllokimin e tyre. Aplikacioni Coronavirus Tracker ofrohet jashtë Dyqanit të Google Play përmes një faqe interneti mashtruese - coronavirusapp.site - dhe pretendon se është në gjendje të monitorojë shpërthimin e koronavirusit në kohë reale në nivel rruge, qyteti dhe shteti.
Pasi të instalohet, aplikacioni kërkon të drejtat e administratorit, në mënyrë që të mund të ngarkohet gjatë një rinisjeje dhe të ketë të drejta për të kyçur ekranin. Diçka që përdoruesit do të shohin gjithashtu në kërkesë. Më pas aplikacioni me qëllim të keq shfaq një paralajmërim se të gjitha të dhënat në pajisje janë të kyçura dhe duhet të paguhen 250 dollarë për të rifituar aksesin.
Sipas studiuesit Lukas Stefanko nga kompania antivirus ESET dhe studiuesit Tarik Saleh, nuk janë të dhëna të koduara, por malware bllokon pajisjen. Megjithatë, malware përdor një çelës të koduar për kyçjen, në mënyrë që kodi i zhbllokimit të jetë i njëjtë për secilën pajisje. Ky kod për të zhbllokuar pajisjen është "4865083501“, vëren Stefanko.