サイバー攻撃者がFTPサーバーバナーを利用し、二つの新規かつ未文書化のリモートアクセストロイの木馬、E4delとPINHOLEを配布している。この手法は攻撃者が遠隔からコマンドを送信し、標的システムを制御できるようにする。

E4delはNode.jsベースのトロイの木馬で、Electronアプリケーション内にパッケージ化され、Discordとして偽装されている。

PINHOLEはPinterestのピンやSurveyMonkeyのアンケート質問からコマンドを取得し、非常に多様かつ柔軟に動作できる。