Die Angreifer erstellten eine manipulierte SEO-Download-Seite, die bei Bing ganz oben in den Suchergebnissen für ein Admin-Tool erschien. Ein Mitarbeitender klickte auf den Link, ein Trojaner wurde installiert und über eine Hintertür gelang der Zugang ins Netzwerk. Daten wurden exfiltriert und das Netzwerk danach verschlüsselt.