Speciālisti pirmo reizi sastapās ar Cabir 2004. gada jūnija sākumā. Kāds Kaspersky Lab analītiķis pamanīja e-pasta paziņojumiem bez teksta, kuros tomēr bija ietverts pielikums. Pielikuma datne darbiniekiem šķita aizdomīga, bet ātra analīze neļāva atklāt, kādai platformai tā ir izveidota — katrā ziņā tā nebija paredzēta Microsoft Windows vai Linux, ar kurām analītiķiem tolaik parasti bija jāstrādā.
«Tovakar nakts maiņā strādāja Romāns Kuzmenko,» atceras Kaspersky Lab galvenais antivīrusu eksperts Aleksandrs Gostevs. «Viņš prot ātri un precīzi atklāt kompleksus draudus. Drīz pēc aizdomīgās datnes konstatēšanas Romāns noteica, ka tā ir uzrakstīta palaišanai Symbian OS — mobilajā operētājsistēmā, kas nodrošināja Nokia tālruņu darbību.»
Turpmākā analīze parādīja, ka šī datne spēj sevi nosūtīt uz citu tālruni, izmantojot Bluetooth. Tā kā Bluetooth modulis bija nepārtraukti aktivizēts, ļoti ātri izlādējās inficētā tālruņa akumulatoru baterija. Patiesībā tas bija vienīgais programmas darbības rezultāts — to bija grūti nosaukt par patiesi ļaunprātīgu, tomēr tās spēja pavairot sevi rosināja ekspertus konstruēt īpašu testēšanas stendu šādu draudu analīzei. Telpa, kurā atradās šis stends, tika ekranēta tā, lai radiosignāls nevarētu izkļūt no tās, un vēlāk kļuva par jaunu mobilo kaitīgo programmu paraugu testēšanas vietu.