Mälupõhist kaugjuurdepääsu troojalast nimega GoodPersonRAT levitatakse võltsitud LetsVPN-i installeripakettide kaudu, mistõttu tuleb VPN-tarkvara päritolu suhtes olla viivitamatult valvas.
Ründajad levitasid npm-registris rikutud Jscrambleri npm-paketti, millesse oli sisse ehitatud infovargast pahavara, ja seda laaditi alla peaaegu 1500 korda.
Google ja Microsoft eemaldasid 1,6 miljonit korda installitud päiseredigeerimise laienduse ModHeaderi, pärast seda kui teadlased avastasid selles passiivse veebilehitsemisajaloo kogumise komponendi.
Kuus U-Boot’i haavatavust võimaldavad koodi käivitamist alglaadimise ajal ja seeläbi raskesti tuvastatavaid, püsivaral põhinevaid kompromiteerimisi koos pahavara püsiva paigaldamisega.
GigaWiper ühendab endas kolm tuntud pahavaraperekonda (Crucio, FlockWiper) üheks moodulseks 20 käsuga tagauksega, mille abil kustutatakse või krüpteeritakse andmeid pärast luureeesmärkide saavutamist.