Theo thông tin từ Slow Mist District, một phần mềm tài chính doanh nghiệp phổ biến đã bị tấn công bởi một loại virus ransomware, loại virus này sẽ yêu cầu nạn nhân phải trả khoản tiền chuộc là 0,2 BTC (khoảng 4.100 USD). Địa chỉ tiền chuộc là bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v. SlowMist MistTrack đã phân tích địa chỉ đòi tiền chuộc và thấy rằng cho đến thời điểm hiện tại, đã có 2 người dùng đã trả khoản tiền chuộc là 0,2 BTC và 0,1 BTC, lần lượt rút từ Binance và Gate.io để trả tiền chuộc. Sau khi nhận được tiền tống tiền, tin tặc bắt đầu chuyển tiền trong cùng ngày, trong đó 0,2 BTC đã được chuyển và một số tiền được chuyển đến Binance, địa chỉ độc hại 3CCV3 và địa chỉ bị nghi ngờ là độc hại 37jAA. Tính đến thời điểm hiện tại, khoảng 0,2 BTC còn lại vẫn nằm rải rác ở các địa chỉ khác nhau và không có chuyển khoản nào nữa. Theo mối tương quan tình báo, địa chỉ độc hại 3CCV3 cũng đã nhận được tiền từ địa chỉ độc hại bc1qhj của mạng botnet Glupteba. cũng liên quan đến việc người dùng bị lừa đảo.