Theo PANews, hơn 170.000 người dùng đã bị ảnh hưởng bởi một cuộc tấn công sử dụng cơ sở hạ tầng Python giả. Phần mềm độc hại chứa một loạt công cụ được thiết kế để đánh cắp ví tiền điện tử từ hệ thống của nạn nhân. Nó tìm kiếm các thư mục cụ thể được liên kết với từng ví và cố gắng đánh cắp các tập tin liên quan đến ví đó. Dữ liệu ví bị đánh cắp sau đó được nén thành tệp ZIP và tải lên máy chủ của kẻ tấn công.
Phần mềm độc hại cũng nhắm mục tiêu cụ thể vào Discord bằng cách tìm kiếm các thư mục và tệp liên quan đến nền tảng này. Nó cố gắng định vị và giải mã Mã thông báo Discord, có thể được sử dụng để truy cập trái phép vào tài khoản Discord của nạn nhân. Ngoài ra, phần mềm độc hại còn nhắm mục tiêu vào nhiều trình duyệt web khác nhau, bao gồm Opera, Chrome, Brave, Vivaldi, Yandex và Edge. Nó tìm kiếm các thư mục cụ thể được liên kết với từng trình duyệt và cố gắng đánh cắp dữ liệu nhạy cảm, chẳng hạn như cookie, thông tin tự động điền, lịch sử duyệt web, dấu trang, thông tin thẻ tín dụng và thông tin đăng nhập.