یک مهاجم فرانسویزبان به یک کسبوکار کوچک خودروسازی فرانسوی نفوذ کرد، یک کیلاگر نصب کرد و اطلاعات بانکی و ایمیل را به سرقت برد. تا اینجا همه چیز معمولی بود، اما یک اقدام در پایان توجه را جلب کرد: پیش از آفلاین شدن سرور فرمان و کنترل، مهاجم OpenSSH و Tailscale را روی دستگاه قربانی نصب کرد تا مسیر بازگشتی مستقل از C2 ایجاد کند.
عوامل تهدید ناشناس سرورهای مایکروسافت اکسچنج در معرض عموم را هدف قرار دادهاند تا کد مخرب را در صفحات ورود تزریق کنند و اعتبارنامههای کاربران را جمعآوری کنند.