ViPNet-päivityspolkua väärinkäytetty tunkeutumisissa venäläisiin virastoihin Kasperskyn mukaan HelloNet-kampanja on kohdistanut iskuja Venäjän hallituksen, energia-, liikenne-, koulutus- ja logistiikkaorganisaatioihin ainakin toukokuusta lähtien asettamalla haitallisen DLL-tiedoston paikalliseen ViPNet Update System -hakemistoon. Hyötykuormaketjuun kuuluvat HelloInjector, HelloProxy