
Virüse maruz kalan kurbanların bilgisayarlarına bu Word belgesi yoluyla dağıtılan virüs yazılımı, bilgisayarların remote kontrol olayını aktif ediyor ve bilgisayarların uzaktan kontrol edilmelerine sağlayıp, kullanıcı hareketlerini kayıt altına alıyor. Virüs, hackerlara backdoor yani arka kapı kurmalarına izin vermekte. Siber korsanlar, böylelikle kullanıcının hesap bilgileri ve şifrelerini alabiliyor hatta yeni bir hesap yaratabiliyorlar. Ayrıca keylogger yani klavye okuyucu ve clipboard hırsızı yani kopyala-yapıştır için kullanılan belleğin kopyalanmasına yönelik yazılımları da kendisi otomatik olarak yükleyebiliyor

Operasyon Buhtrapı değerlendiren ESET Güvenlik Araştırmacısı Jean-Ian Boutin, Bu saldırı kampanyası bilgisayarların düzgün koruma altında olması gerektiğini ve sistem yamalarının-güncellemelerinin yüklenmesi gerektiğinin hepimize bir hatırlatmasıdır. Siber suçlular tarafından kullanılan teknikler genel olarak hedefli saldırılardır. Tanıdık olduğumuz geleneksel bankacılık yazılımları kullanılmıştır. Ağ üzerindeki her hangi bir bilgisayar etkilendiğinde, siber suçluların etkilenmiş bilgisayardan diğerine erişmeleri sadece an meselesidir, kullanıcıları izleyerek casusluk ve hileli bankacılık işlemleri gerçekleştirilebilir yorumunu yaptı
KAYNAK : RUSYADA BUHGALTER VİRÜSÜ ORTALIĞI KARIŞTIRDI