Según CyberX, el 'malware' —'software' malicioso— se infiltró en los ordenadores a través de un documento de Microsoft Office infectado. Los usuarios recibieron una carta 'fishing' —uno de los métodos más extendidos por los delincuentes cibernéticos para estafar y obtener información— en la que se les solicitaba abrir un archivo de Word infectado.
Una vez abierto, aparecía el siguiente anuncio: '¡Cuidado! Este documento se creó con una nueva versión del programa Microsoft Office. Es necesario seguir las instrucciones para la visualización concreta del contenido del documento'.
Lea más: La Guardia Nacional de Rusia denuncia ciberataques contra su web
Los expertos de CyberX piensan que la ejecución de esta operación pudo haber sido llevada a cabo únicamente por una organización potente y que dispone de una sólida infraestructura, la misma que es necesaria para desencriptar y guardar los datos robados.
La mayoría de las organizaciones víctimas del ciberataque tenía su sede en Ucrania.