TA542-verkkoryhmän hakkerit opettivat Emotet-botnet-verkkoa, jota he käyttävät tiedusteluun yritysverkoissa ja
Tätä varten erikoistunutmoduuli, jolla hyökkääjät keräävät kortinhaltijoiden nimet, tiedot kortin vanhentumispäivästä ja numerosta. Kaikki tiedot lähetetään virusoperaattorin etäpalvelimelle.
Kyberturvallisuusasiantuntijat ovat havainneet, että Emotet tekee kohdennettuja hyökkäyksiä erityisesti Google Chrome -selaimeen.