Les pirates du cybergroupe TA542 ont appris le botnet Emotet, qu'ils utilisent pour la reconnaissance dans les réseaux d'entreprise et
Pour ce faire, un spécialisteun module avec lequel les attaquants collectent les noms des titulaires de carte, des informations sur la date d'expiration de la carte et son numéro. Toutes les informations sont envoyées au serveur distant de l'opérateur du virus.
Les experts en cybersécurité ont remarqué qu'Emotet effectue des attaques ciblées spécifiquement sur le navigateur Google Chrome.