Mod de operare
Operațiunea, activă cel puțin din octombrie 2023, implica o platformă clandestină pentru monetizarea accesului ilicit la diverse servicii digitale, incluzând platforme financiare, infrastructură cloud, portaluri guvernamentale și conturi personale.
Analiza indică o potențială metodologie de colectare a datelor bazată pe implementarea de malware info-stealer, posibil din familia RedLine Stealer. Incidentul a expus un spectru larg de active digitale, afectând peste 25.000 de domenii web și aplicații unice la nivel global. Vectorii de atac au vizat ținte de valoare ridicată, de la exchange-uri de criptomonede și servicii online populare, până la infrastructuri critice guvernamentale, sugerând un model operațional orientat spre maximizarea profitului prin diversificarea țintelor.



