Hackers van de cybergroep TA542 leerden het Emotet-botnet kennen, dat ze gebruiken voor verkenningen in bedrijfsnetwerken en
Om dit te doen, een gespecialiseerdeeen module waarmee aanvallers de namen van kaarthouders, informatie over de vervaldatum van de kaart en nummer verzamelen. Alle informatie wordt naar de externe server van de virusoperator gestuurd.
Cybersecurity-experts hebben gemerkt dat Emotet gerichte aanvallen uitvoert specifiek op de Google Chrome-browser.