Ein Account, der im Mai 2022 erstellt wurde, hat über einen Torrent-Server gezielt Windows Systemdateien in den Umlauf gebracht, die den ukrainischen Markt betreffen und Sicherheitsmaßnahmen des Windows-Betriebssystems außer Kraft setzen.
Ebenfalls konnte dadurch installierte Malware unter anderem Daten von befallenden Computern sammeln und Befehle über eingebaute Hintertüren ausführen. So hat die Sicherheitsfirma Mandiant entdeckt, dass im Juli 2022 auf befallenen Computern schon geplante Tasks errichtet wurden, um Befehle ausführen zu können.
Während die Windows Systemdateien öffentlich verteilt wurde und nicht gezielt die ukrainische Regierung treffen sollte, haben die Angreifer die befallenden Computer überprüft und stärker spezialisiertere Attacken auf Regierungscomputern durchgeführt, die unter anderem das Dokumentieren von Tastenanschlägen beinhalteten, als auch das Stehlen von Anmeldeinformationen.
Als Täter wurde laut Mandiant die UNC4166 Gruppe ausgemacht.