NPM razvijalci
Zlonamerna dejavnost je bila namenjena ogrožanju uporabnikov sistema Windows. Naslednje datoteke so bile poslane navzven, vključno z zbirko podatkov z zgodovino navigacije v brskalnikih, ki temeljijo na mehanizmu Chromium in odjemalcu Discord (predvideva se, da je bil modul blokiran v fazi zbiranja podatkov o uporabnikih in da bi lahko bila nevarnejša zlonamerna koda dostavljena v enem od posodobitev):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Vir: opennet.ru