Según la empresa de seguridad cibernética Kapersky, que identificó a Necro por primera vez en 2019, el malware tiende a instalarse en aplicaciones conocidas como mods