Napad se odvija putem kompromitirane "third party" skripte Browsealoud, britanske kompanije Texthelp, koja služi za olakšani pristup slijepim i slabovidnim osobama "čitanjem" sadržaja s web stranica.
Ova je skripta poslužila kao vektor napada u sklopu kojeg su na ciljane web stranice putem ovih "stražnjih vrata" ubacivane skripte putem kojih se rudare kriptovalute, i to koristeći procesorsko vrijeme posjetitelja koji pregledavaju napadnute stranice. Ovakvo "otimanje" ("cryptojacking") računalne snage zahvatilo je u prvom valu gotovo pet tisuća stranica koje imaju implementirane Browsealoud skripte. Iz kompanije čiji je ovo sustav potvrdili su napad i pokrenuli istragu.
Među stranicama koje su na ovaj način napadnute našle su se i one britanskog ministarstva zdravstva (NHS) i nekih vladinih agencija i jedinica lokalne samouprave Ujedinjenog Kraljevstva. Kao i u nekoliko dosadašnjih sličnih slučajeva ubačena skripta za rudarenje je CoinHive, a rudari se kriptovaluta monero.