کارشناسان امنیتی شرکت سوکت شبکهای سازمانیافته از افزونههای مخرب را در مرورگر فایرفاکس کشف کردند که کلمات بازیابی و کلیدهای خصوصی کاربران را هدف قرار داده بودند. تیم تحقیقات تهدیدات این شرکت توانست ۷۷ هویت افزونه را پیوند داده و ماهیت مخرب ۴۰ مورد از آنها را رسماً تأیید کند. این کمپین بین ۹ مارس تا ۳ آگوست فعال بوده و ابزارهای مخرب با جعل نام کیفپولهای معروفی مانند اوکاایکس و ترونلینک داراییهای دیجیتال را سرقت میکردند. برخی از این برنامهها ابتدا به عنوان ابزار نمایش نتایج زنده فوتبال فعالیت میکردند و سپس با بهروزرسانی به ابزار سرقت تبدیل شدند. کارشناسان به تمام کاربران هشدار دادند داراییهای خود را فوراً به آدرسهای جدید منتقل کنند.