แฮกเกอร์จากกลุ่มไซเบอร์ TA542 สอนบอตเน็ต Emotet ซึ่งพวกเขาใช้สำหรับการลาดตระเวนในเครือข่ายองค์กรและ
เมื่อต้องการทำเช่นนี้ ผู้เชี่ยวชาญโมดูลที่ผู้โจมตีรวบรวมชื่อผู้ถือบัตร ข้อมูลเกี่ยวกับวันหมดอายุของบัตรและหมายเลข ข้อมูลทั้งหมดจะถูกส่งไปยังเซิร์ฟเวอร์ระยะไกลของตัวดำเนินการไวรัส
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์สังเกตว่า Emotet ทำการโจมตีแบบกำหนดเป้าหมายบนเบราว์เซอร์ Google Chrome โดยเฉพาะ