Восемь приложений в официальном магазине Microsoft, обнаруженных Symantec, содержали версию Coinhive - популярного среди киберпреступников скрипта для майнинга криптовалюты Monero. В сообщении об обнаружении компания Symantec, специализирущаяся на кибербезопасности, сообщила о вредоносных приложениях, а компания Microsoft впоследствии отключила их. Все приложения работали в Windows 10, включая Windows 10 S Mode, который ограничивает загрузку приложений в Microsoft Store. Согласно сообщениям Symantec, все приложения выпустили всего три разработчика, DigiDream, 1clean и Findoo, однако они охватили области обучения компьютерной грамотности и оптимизации работы батареи, веб-поиска, просмотра веб-страниц, просмотра и загрузки видео.
После загрузки и открытия приложения работают, извлекая библиотеку JavaScript monero mining, вызывая Google Tag Manager на своих доменных серверах. Затем активируется скрипт майнинга, который использует большую часть мощности ЦП компьютера-жертвы для майнинга