Целями стали платформы Amadey и StealC. Amadey использовался для заражения устройств и доставки программ-вымогателей, работая с 2018 года. StealC представлял собой сервис для кражи паролей, файлов, криптовалютных кошельков и куки-файлов.
Microsoft вычислила, что, несмотря на независимую разработку, оба инструмента использовали общую инфраструктуру. Это удалось выяснить благодаря анализу данных с помощью искусственного интеллекта. Полученная информация позволила получить судебное постановление на одновременную блокировку обеих сетей.
Инфраструктура хакеров разрушена.