A descoberta foi feita quando um pesquisador de segurança conhecido como Benkow descobriu um diretório web aberto em um servidor web usado pelo Onliner. Ele explica em uma postagem em seu blog que para enviar spam, o invasor precisa de uma enorme lista de credenciais legÃtimas SMTP (Simple Mail Transfer Protocol) para enganar os servidores. Benkow conseguiu capturar cerca de 40 GB dos dados de spam incluÃdos nos endereços de e-mail, senhas em texto e arquivos de configuração.
           Brito explica que cibercriminosos que controlam um servidor na Holanda utilizado em uma estrutura para envio de spam o deixaram aberto, por isso, qualquer pessoa podia ter acesso à s listas de e-mails. Segundo ele, a campanha de spam segue o padrão normal desse tipo de ataque. O usuário recebe e-mail aparentemente legÃtimo, de um banco, por exemplo, e ao baixar o arquivo o Ursnif permanece de forma oculta, aguardando o momento para roubar as informações.Â