Unit 42 identificó 11 canales principales de YouTube vinculados al grupo de amenazas CL-CRI-1171; en conjunto, estos canales lograron cientos de miles de suscriptores y acumularon millones de visualizaciones. Los investigadores identificaron más de 10.000 muestras distintas del cargador de malware. Al camuflarlo como trucos o *hacks* para juegos, la campaña generó puntos de entrada sigilosos en redes corporativas.
