Hackere fra cybergruppen TA542 underviste i Emotet-botnettet, som de bruger til rekognoscering i virksomhedens netværk og
For at gøre dette, en specialiseretet modul, hvormed angribere indsamler navne på kortholdere, oplysninger om kortets udløbsdato og nummer. Alle oplysninger sendes til virusoperatørens fjernserver.
Cybersikkerhedsspecialister har bemærket, at Emotet laver målrettede angreb specifikt på Google Chrome-browseren.