由美國政府資助的「開放科技基金」(Open Technology Fund,OTF),與德國網絡安全公司Cure53合作,發現該款App隱藏「後門」程式,這種惡意程式碼能夠接管用戶手機,直接下載任何軟件、修改檔案和資料,甚至讀取及傳送用戶的鍵盤輸入紀錄。
OTF研究總監亞當‧林恩(Adam Lynn)表示,該款App對用戶的手機擁有這麼高的存取權限,屬於非常罕見。該款App由中宣部與中國科技巨頭阿里巴巴合作開發,根據條款,用戶使用前須先同意App存取他們的照片、定位、聯絡人資訊,以及啟動撥打電話和錄音等。