Hackere fra cybergruppen TA542 lærte Emotet-botnettet, som de bruker til rekognosering i bedriftsnettverk og
For å gjøre dette, en spesialiserten modul som angripere samler inn navn på kortholdere, informasjon om kortets utløpsdato og nummer. All informasjon sendes til den eksterne serveren til virusoperatøren.
Eksperter på nettsikkerhet har lagt merke til at Emotet gjør målrettede angrep spesifikt på nettleseren Google Chrome.