Pomenuta grupa kao svoju metu ovaj je odabrala kompanije iz zdravstvenog sektora, kao i Wi-Fi mreže sedam hotela u neimenovanim evropskim zemljama i jednom hotelu na Bliskom istoku.
Srž cele kampanje je Windows SMB ranjivost poznata kao EthernalBlue, koja služi za širenje aplikacije kroz celu mrežu i koju je navodno koristila i američka agencija NSA.
Napad bi započinjao slanjem phishing elektroničke pošte zaposlenicima u hotelu, koja je sadržavala maliciozni dokument "Hotel_Reservation_Form.doc".
Taj dokument sadržavao je malicioznu aplikacijuGameFish, koja je u sebi sadržavala EthernalBlue ranjivost, kako bi se proširila kroz celu mrežu napadnutih hotela. Potom je iskorišten PenTest alat Responder kako bi se prikupili podaci, koji prolaze kroz kompromitovanu bežičnu mrežu.
U FireEyeu veruju da meta napada nisu bili svi posetioci napadnutih hotela, već samo određene osobe "od posebnog interesa" (predstavnici vlada i značajniji ljudi iz privatnog sektora).
