偽のCAPTCHAページやClickFix手法を用いたMSIインストーラーによる初期侵入
CMSTPLUA COMオブジェクトを利用したWindowsのUACバイパス
AMD Radeon Softwareの脆弱なカーネルモードドライバー(PDFWKRNL.sys / CVE-2023-20598)を用いたBYOVD攻撃による防御機能の無効化(カーネルコールバックのクリア)
レジストリのRunキーや隠しスケジュールタスク、Chrome Native Messaging Host(NMH)を用いた永続化
複数ブラウザからの認証情報・Cookieの窃取および暗号資産ウォレットの列挙・窃取