Злоумышленники из разных городов Украины и России предпринимали действенные меры конспирации, в том числе применяя средства защиты электронной переписки, а для незаконного вмешательства в работу электронных систем банков использовали специальное ПО и разветвленную сеть пораженных этим ПО компьютеров.