金融機関や請求書を装ったドキュメント形式のファイルを介したマルウェアの初期実行
Ethereumスマートコントラクトをデッドドロップリゾルバーとして悪用したC2エンドポイントの動的取得
仮想環境やサンドボックスの検知による実行回避(CPUコア数やメモリ容量、プロセス名のスキャン)
スケジュールタスクの作成による永続化の確立
正規のセキュリティバイナリを利用したDLLサイドローディングによる署名なしペイロードの実行
クロム系ブラウザのSecure Preferencesの改ざんやHMAC・ハッシュの再生成による、整合性機構のバイナリ回避と不正拡張機能の強制インストール
WebSocketおよび偽装されたCSSファイルフェッチリクエストを介したブラウザデータ(Cookie、ストレージ、タブ情報、スクリーンショット、HTMLソース)の窃取・C2送信