Przedsiębiorcy otrzymują wiadomości e-mail rzekomo pochodzące z US Better Business Bureau – organizacji zajmującej się mediacją i arbitrażem biznesowym. Nadawca informuje, że przeciwko adresatowi została wniesiona skarga. Szczegóły sprawy znajdują się w załączonym pliku PDF, który zawiera destrukcyjny kod albo adres URL prowadzący do złośliwego oprogramowania. Według Symanteka ataki są trudne do wykrycia przez antywirusy, ponieważ wykorzystują tzw. polimorfizm po stronie serwera.

– Zastosowana technika umożliwia napastnikom każdorazowo generowanie unikatowego złośliwego oprogramowania, aby uniknąć wykrycia przez antywirusy – wyjaśnia Paul Wood, dyrektor ds. analiz bezpieczeństwa w Symanteku.