L'activité de ce groupe a été observée pour la première fois en novembre 2013. Il exploite un cheval de Troie bancaire plus connu sous le nom de Shylock, qui vise à compromettre des identifiants de banque en ligne ainsi que des identifiants liés aux portefeuilles Bitcoin.
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).