Fancy Bear հաքերական խմբավորումը ֆիշինգային գրոհ է կազմակերպել Microsoft Word  ծրագրի օգնությամբ, որը Windows օպերացիոն ծրագրով աշխատող  համակարգիչների համար տարածված տեքստային խմբագիր է: Այդ մասին  հաղորդում է The Wired-ը՝ հղում անելով McAfee հակավիրուսի մասնագետներին:

Մասնագետները պնդում են, որ չարագործները ԱՄՆ, Գերմանիայի եւ Ֆրանսիայի կորպորատիվ ցանցի դեմ են գործում:

Խոցելիությունը հայտնաբերվել է Dynamic Data Exchange-ի մեխանիզմում, որն  ապահովում է տարբեր ծրագրերի միջեւ համաժամանակյա գործունեությունն ու դրանցում ստեղծված փաստաթղթերում հիպերհղումների աշխատանքը:

Այդ համակարգը հաքերներն օգտագործում են, որպեսզի օգտատերերին ստիպեն ինքնուրույն իրենց սարքերում կարգավորել վնասատու ծրագրերը:

Դրա համար չարագործները զոհին նամակ են ուղարկում, որում խնդրում են օգտատիրոջն, օրինակ, թարմացնել ծրագրային ապահովումը: Եթե նա համաձայնվում է, համակարգչում ներդրվում է լրտեսական X-Agent եւ Sedreco հավելվածները, որոնք գողանում են զոհերի անձնական տվյալներն ու դրանք ուղարկում կիբերհանցագործների շտաբ:

Microsoft-ի ներկայացուցիչները հայտնել են, որ ընկերությունը գիտի Dynamic Data Exchange մեխանիզմի խոցելիության մասին, բայց նրա աշխատանքի ալգորիթմը տեսանելի  ապագայում փոխել չի ծրագրում, փոխանցում է Lenta-ն: