كيف عملت الإضافات
استخدمت 40 هوية خبيثة أربعة مسارات هجوم مميزة. سبعة منها كانت أدوات تحميل تصيدية يتم التحكم فيها عن بُعد. خمسة عشر التقطت عبارات الاسترداد أو المفاتيح الخاصة أو أسرار المحفظة مباشرة. ثلاثة عشر كانت نسخًا معدلة من محفظة Rabby أرسلت حلقات المفاتيح المتسلسلة قبل التشفير. وخمسة جمعت بيانات الاعتماد وبيانات الحافظة. ينتهي كل مسار بنفس النتيجة: يمكن للمهاجم إفراغ المحفظة.
قناع نتيجة المباريات
كان لبعض هذه الإضافات حياة مزدوجة. تسعة منها وزعت سابقًا أدوات نتائج المباريات تحت نفس المعرّفات، ويذكر التقرير 37 إضافة أخرى كأصداف خادعة أو مشب




