وفقًا لـ PANews، تأثر أكثر من 170.000 مستخدم بهجوم باستخدام بنية أساسية مزيفة لـ Python. يحتوي البرنامج الضار على سلسلة من الأدوات المصممة لسرقة محافظ العملات المشفرة من أنظمة الضحايا. يبحث عن أدلة محددة مرتبطة بكل محفظة ويحاول سرقة الملفات المتعلقة بالمحفظة. يتم بعد ذلك ضغط بيانات المحفظة المسروقة في ملفات ZIP وتحميلها على خادم المهاجم.
تستهدف البرامج الضارة أيضًا Discord على وجه التحديد من خلال البحث عن الدلائل والملفات المتعلقة بالنظام الأساسي. فهو يحاول تحديد موقع رموز Discord وفك تشفيرها، والتي يمكن استخدامها للوصول غير المصرح به إلى حسابات Discord الخاصة بالضحايا. بالإضافة إلى ذلك، تستهدف البرامج الضارة متصفحات الويب المختلفة، بما في ذلك Opera وChrome وBrave وVivaldi وYandex وEdge. فهو يبحث عن أدلة محددة مرتبطة بكل متصفح ويحاول سرقة البيانات الحساسة، مثل ملفات تعريف الارتباط ومعلومات الملء التلقائي وسجل التصفح والإشارات المرجعية ومعلومات بطاقة الائتمان وبيانات اعتماد تسجيل الدخول.