Am 29. Juni 2022 kam es zu Spearpishing-Angriffen gegen japanische Politiker. Dabei wurden E-Mails als Informationen von der PR-Abteilung einer Partei in Japan getarnt und enthielten einen Anhang, welcher sich beim Anklicken selbst extrahierte.
Daraufhin installierte sich Malware auf den jeweiligen Computern, die in der Lage war, Screenshots zu erstellen, Tastenanschläge zu dokumentieren und Dateien zu verschlüsseln. Ebenfalls wurde ein Virus installiert, welches Login-Informationen stehlen kann.
Laut der Cybersicherheitsfirma ESET waren die Angreifer ebenfalls interessiert, Browser Cookie, als auch gespeicherte E-Mails und Dokumente zu stehlen.
Bei den Angreifern soll es sich um die chinesische Hackergruppe MirrorFace handeln.