Exchange’i turvaauk (CVE-2026-42897) võimaldab TA488-l võtta postkaste üle pelgalt e-kirja vaatamisega, kindlustab püsivuse serveri tasandil ja väldib klassikalisi tuvastusmeetodeid.
TA488 nakatab postkaste tagauksega OWAReaper, ära kasutades Outlook Web Accessi haavatavust CVE-2026-42897 pelgalt e-kirja avamise teel, ning kindlustab endale püsiva juurdepääsu brauseri kohaliku salvestusruumi ja varastatud OAuth-tokenite kaudu.