会議の案内やPDF・ソフトウェア更新を装ったフィッシングメールによるインストーラーの配布
正規のMSP360およびFaronics Deploy Agentのインストーラーの悪用
UAC昇格を利用した権限コンテキストでの実行とDLLドロップ
Windowsサービスおよびレジストリによる永続化の設定
Windowsファイアウォールの設定変更(ポート48678の開放)
PowerShellを用いたConnectWise ScreenConnectの潜伏インストールと冗長なリモートアクセスチャネルの確保