Повідомлення в цих листах містять вкладення з назвою [Акт_Звірки_та_рах.факт_вiд1207_2023.zip]. Відкриття цього файлу призведе до завантаження та запуску шкідливого застосунку SmokeLoader.
Активність відстежують за ідентифікатором UAC-0006.
Як повідомлялося, з початку 2023 року хакери стали вдвічі частіше атакувати український комерційний сектор.