پل شانک، محقق لوک‌اوت در ایمیلی به وب‌سایت تِک‌کرانچ اعلام کرد: این بدافزار می‌تواند در همه نسخه‌های اندروید عمل کند. تصور می‌رود این بدافزار از طریق پیامکی منتشر می‌شود که به ظاهر از منابع معتبری ارسال شده و قربانی را برای دانلود اپلیکیشن‌هایی که ظاهرا متعلق به شرکت‌های مخابراتی و برندهای محبوبی مانند سامسونگ و اوپو جا هستند، فریب می‌دهد. لوک‌اوت اعلام کرد شواهدی وجود دارد که اپلیکیشن iOS آلوده به هرمیت مانند بدافزارهای دیگر، از گواهی طراح اینترپرایز اپل برای بارگذاری جانبی اپلیکیشن مخرب خارج از فروشگاه اپ‌استور سوءاستفاده می‌کند. اما لوک‌اوت هنوز موفق نشده است نمونه این بدافزار در iOS را پیدا کند. بر اساس گزارش وب‌سایت تِک‌کرانچ، هرمیت یکی از چندین جاسوس‌افزار مورد استفاده مقامات دولتی است که به آنها اجازه می‌دهد گوشی‌ها را شنود کنند. بسیاری از این جاسوس‌افزارها مانند جاسوس‌افزارهای ساخت شرکت‌های اسرائیلی NSO Group و کاندیرو، از سوی کشورها و مقامات دولتی برای جاسوسی از مخالفان‌شان شامل روزنامه‌نگاران، کنش‌گران و مدافعان حقوق بشر استفاده می‌شوند.