Apie 20 tūkstančių svarbiausių Amerikos finansinių institucijų darbuotojų pirmadienio rytą savo elektroninio pašto dėžutėse rado laiškus, kuriuos grupė rumunų siuntė siekdami pasipelnyti iš gautos konfidencialios informacijos.
Elektroniniai laiškai buvo adresuoti asmeniškai kiekvienam darbuotojui, buvo nurodytas vardas, telefono numeris bei kompanija, kurioje jis dirbo. Ataka nuo įprastų skyrėsi didelių aukų skaičiumi, kurie pakliuvo ant piktavalių jauko.
„Vartotojas paspaudęs nuorodą, patekdavo į tinklalapį, kuris reikalavo įdiegti papildomą naršyklės komponentą, norint pamatyti tinklalapio turinį. Tiems, kurie sutiko tai padaryti, buvo rodomas „Adobe“ PDF dokumentas apie Kalifornijos apygardos teismo nagrinėjamas bylas.“
Naršyklės komponentas vogdavo vartotojų prisijungimo vardus ir slaptažodžius, kai auka apsilankydavo elektroninės bankininkystės svetainėse ar kituose tinklalapiuose, reikalaujančiose šių duomenų. Kenkėjiškas komponentas veikė tik „Internet Explorer“ naršyklėje.
Apytiksliai pusė visų gavusiųjų šiuos elektrininius laiškus buvo finansinių institucijų vadovai.