В распространенном сообщении указывается, злоумышленники распространяли версию браузера с трояном на тематических русскоязычных форумах, посвященных криптовалюте. После его установки хакеры получали широкие возможности доступа к посещаемым пользователем сайтам, включая возможности подмены страниц, перехвата информации и так далее.
За счет нескольких изменений в программе хакеры обеспечили себе возможность внесения различных изменений при незаметности их для пользователя. В частности они убрали возможность обновления браузера и проверки цифровой подписи.
В частности при совершении платежей злоумышленники подменяли адреса на собственные, что позволило им получить в общей сложности около 4,8 BTC, что по курсу составляет не меньше 2,5 миллионов рублей.
Представители ESET указали на повышенное внимание хакеров к трем наиболее популярным торговым площадкам среди россиян, пользующихся даркнетом.