Enhedsfingeraftryk og rekognoscering — Malwarebytes dokumenterede et tilfælde, hvor linket udløste en kæde, der forespørgede BIOS- og CPU-identifikatorer, undersøgelse af browserlagring, og ændring af registreringsdatabaseposter, indikerer en rekognosceringsoperation, der undersøger målet for et mere skræddersyet opfølgningsangreb i stedet for at droppe åbenlys malware med det samme.