Menurut laporan dari IT Home, perusahaan keamanan jaringan Dr.Web mengeluarkan dokumen yang menyatakan bahwa penyerang baru-baru ini menemukan bahwa penyerang telah mendistribusikan gambar ISO Win10 dan kode penambangan tersembunyi di partisi EFI (Extensible Firmware Interface), yang dapat menghindari deteksi perangkat lunak anti-virus. Setelah perangkat terinfeksi, itu akan memantau penjelajah proses, pengelola tugas, monitor proses, proses, dll. Setelah alamat dompet cryptocurrency di clipboard ditemukan, itu akan segera diganti dengan alamat yang telah ditetapkan oleh penyerang. Dr.Web mengatakan penyelidikan atas alamat dompet crypto yang diarahkan ulang menemukan setidaknya $19.000 cryptocurrency di alamat tersebut.