Соли гузашта Маркази миллии киберамнияти Бритониё (NCSC) як варианти нармафзори ҷосусии SparrowDoor-ро дар шабакаи номаълуми Бритониё пайдо кард. Имрӯз таҳлили вариант нашр шуд, ки ҳоло метавонад маълумотро аз буфер дуздад, аз ҷумла чизҳои дигар. Илова бар ин, нишондиҳандаҳои созиш ва қоидаҳои Яра дастрасанд, ки ба созмонҳо имкон медиҳанд, ки нармафзори зарароварро дар дохили шабакаи худ ошкор кунанд.
Нахустин версияи SparrowDoor аз ҷониби ширкати антивирусии ESET кашф шудааст ва гуфта мешавад, ки бар зидди меҳмонхонаҳо дар саросари ҷаҳон ва инчунин бар зидди ҳукуматҳо истифода шудааст. Ҳамлагарон аз осебпазирӣ дар Microsoft Exchange, Microsoft SharePoint ва Oracle Opera барои ворид шудан ба созмонҳо истифода карданд. Ташкилотҳои зарардида дар Канада, Исроил, Фаронса, Арабистони Саудӣ, Тайван, Таиланд ва Британияи Кабир ва ғайра буданд. ESET ҳадафи дақиқи ҳамлагаронро ифшо накардааст.
NCSC Бритониё мегӯяд, ки соли гузашта як варианти SparrowDoor-ро дар як шабакаи Бритониё пайдо кардааст. Ин версия метавонад маълумотро аз буфер дуздад ва аз рӯйхати сахткодшуда тафтиш кунад, ки оё нармафзори антивирус кор мекунад ё на. Ин вариант инчунин метавонад ҳангоми насб кардани пайвастҳои шабакавӣ ба аломати ҳисоби корбар тақлид кунад. Эҳтимол дорад, ки ин "пастшави" ноаён аст, ки ин метавонад, масалан, агар он алоқаи шабакавиро таҳти ҳисоби СИСТЕМА иҷро мекард.
Боз як хусусияти нав рабуда шудани навъҳои гуногун мебошад Windows Функсияҳои API. Маълум нест, ки кай нармафзори зараровар "API hooking" ва "тақлиди аломат" -ро истифода мебарад, аммо ба гуфтаи NCSC Бритониё, ҳамлагарон қарорҳои огоҳона дар бораи амнияти амалиётӣ қабул мекунанд. Тафсилоти бештар дар бораи шабакаи ҳамлашуда ё кӣ дар паси нармафзори зараровар дода нашудааст.