Կրիպտոջեքինգի և կրիպտոարժույթի գողության վնասակար ծրագիրը վարակել է տասնյակ հազարավոր սարքեր վերջին մի քանի ամիսների ընթացքում, բայց հաքերները կարողացել են գողանալ միայն մոտ $6,000։
Կիբերանվտանգության ընկերությունը Doctor Web-ը հոկտեմբերի 8-ին հայտնել է, որ այս վնասակար ծրագիրը դիմակավորվել է որպես օրինական ծրագրեր, ինչպիսիք են գրասենյակային հավելվածները, խաղերի խարդախություններն ու առցանց առևտրի բոտերը: Վնասակար ծրագիրը ազդել է ավելի քան 28,000 օգտատերերի վրա, հիմնականում Ռուսաստանում, ինչպես նաև Բելառուսում, Ուզբեկստանում, Ղազախստանում, Ուկրաինայում, Ղրղզստանում և Թուրքիայում:
Հաքերները օգտագործել են «կլիպեր» տեխնիկան՝ օգտատերերի կողմից պատճենված կրիպտոհասցեները փոխարինելու իրենց վերահսկողության տակ գտնվող հասցեներով, ինչը թույլ է տվել նրանց գողանալ կրիպտոարժույթներ: Սակայն ընդհանուր վնասը կազմել է միայն մոտ $6,000։ Անհայտ է, թե ինչքան կրիպտոարժույթ կարող են հաքերները արդյունահանել։
Վնասակար ծրագրի տարածման աղբյուրները եղել են կեղծ էջեր GitHub-ում և YouTube-ի տեսանյութերի նկարագրություններում վնասակար հղումներով:
Հակավիրուսային ծրագրերից խուսափելու համար օգտագործվել են առաջադեմ մեթոդներ. վնասակար ֆայլերը դիմակավորվել են որպես համակարգի բաղադրիչներ, իսկ վնասակար սկրիպտերը գործարկվել են օրինական ծրագրերի միջոցով։
Doctor Web-ը կոչ է անում օգտատերերին ծրագրեր տեղադրել միայն պաշտոնական աղբյուրներից՝ վարակվելուց խուսափելու համար։