ក្រុមហេគឃ័របានធ្វើការជ្រៀតចូលទៅកាន់ហាង Magento stores ច្រើនជាង ២ ពាន់កន្លែងនៅក្នុងយុទ្ធនាការដ៏ធំបំផុតដែលមានគោលដៅទៅលើហាងជាច្រើនរបស់ Magento stores ។ ការវាយប្រហារកាលពីពេលមុននេះគឺមានត្រឹមតែ 962 ក្នុងមួយថ្ងៃដែលការវាយប្រហារនេះគឺកើតឡើងនៅក្នុងខែកក្កដា ឆ្នាំមុននេះ។ ការកើនឡើងនៃការវាយប្រហារនេះគឺដោយសារតែអ្នកវាយប្រហារបានធ្វើស្វ័យប្រវត្តិកម្មទៅលើប្រតិបត្តិការជាច្រើនដើម្បីធ្វើការសម្របសម្រួលទៅលើហាងជាច្រើនថែមទៀត។
តាមការបញ្ជាក់របស់ Sansec ដែលរាយការណ៍អំពីរឿងនេះបញ្ជាក់ថា ហាងដែលរងគ្រោះទាំងនេះគឺមិនមានប្រវត្តិនៃការហេគពីមុននោះទេ ហើយវាហាក់ដូចជាអ្នកវាយប្រហារជាច្រើនប្រើប្រាស់នូវការវាយប្រហារថ្មីនេះដើម្បីធ្វើការចូលទៅកាន់ហាងទាំងនេះ។ អ្នកស្រាវជ្រាវជាច្រើនក៏អាចប្រើប្រាស់នូវ zero-day ដែលមានឈ្មោះហៅថា Magento 1 ផងដែរ។
តាមការបញ្ជាក់របស់ Magento metrics នោះ ហាងចំនួន ៩៥០០០ កន្លែងគឺដំណើរការជាមួយនឹង Magento 1 ។ អ្នកវាយប្រហារប្រើប្រាស់នូវ IPs 92.242.62.210 (US) និង 91.121.94.121 (OVH, FR) ជាមួយនឹង Magento admin និងប្រើប្រាស់នូវមុខងារ “Magento Connect” ដើម្បីធ្វើការដោនឡូតនូវ Files ដែលមានបញ្ហានេះនៅក្នុងហាងនេះ។ សម្រាប់ស្គ្រីបមេរោគនេះគឺមានការបន្ថែមនូវ prototype.js file ហើយវាក៏អាចធ្វើការចាប់យកនូវ keystroke ចេញពី Checkout Page និងទាញទិន្នន័យទៅកាន់វេបសាយនេះដែលធ្វើការបង្ហោះនៅទីក្រុងម៉ូស្គូផងដែរ៕