Les symptômes d'une infection sont la présence de ces fichiers sur l'ordinateur : %APPDATA%\local\[caractères alphanumériques aléatoires].exe et %APPDATA%\local\[caractères alphanumériques aléatoires].exe. Le pare-feu demande en outre soudainement d'autoriser des privilèges d'accès plus élevés pour des programmes tels que explorer.exe et svchost.exe.
Les autres systèmes Windows sont aussi concernés et la société de sécurité Heimdal estime que ce malware bancaire a déjà infecté 80 000 machines dans le monde. Microsoft publie une liste de près de 150 domaines relatifs à des sites de banques mais également la crypto-monnaie bitcoin qui sont épiés par Drye. Il était pour la première fois apparu à l'été 2014.
Récemment, Microsoft a renforcé la protection de Microsoft Edge contre certaines attaques, en soulignant qu'il n'existe toutefois pas de remède miracle à ce niveau.