Ομάδα κυβερνοεγκληματιών έκλεψε περισσότερα από 25 εκατ. δολ. από χρηματοοικονομικά ιδρύματα στη Ρωσία, από πρώην χώρες της Σοβιετικής Ένωσης και από POS συστήματα που ανήκουν σε ευρωπαϊκές και αμερικανικές εταιρείες λιανικής στα πλαίσια παραβίασης των υποδομών τους. Ερευνητές από τη Ρωσική εταιρεία ερευνών κυβερνοεγκλημάτων Group-IB και από την Ολλανδική εταιρεία ασφαλείας Fox-IT ονόμασαν την ομάδα “Anunak” από το κακόβουλο λογισμικό που χρησιμοποιήθηκε.

Η ομάδα Anunak στοχοποίησε απευθείας τα εσωτερικά δίκτυα, σταθμούς εργασίας και servers των ιδρυμάτων, επιτρέποντάς τους να μεταφέρουν χρήματα σε δικούς τους λογαριασμούς και σε ορισμένες περιπτώσεις να παραβιάσουν ATMs, τα οποία χρησιμοποίησαν για παράνομες αναλήψεις. Από το 2013, έχουν επιτυχώς αποκτήσει πρόσβαση στα δίκτυα περισσότερων από 50 Ρωσικών τραπεζών και 5 συστημάτων πληρωμών, ενώ 2 από τους οργανισμούς έχουν χάσει τις τραπεζικές τους άδειες λόγω των παραβιάσεων. Το β’ τρίμηνο του 2014, η Anunak στοχοποίησε και εταιρείες λιανικής σε Η.Π.Α. και Ευρώπη με στόχο την μόλυνση τερματικών POS με κακόβουλο λογισμικό που μπορεί να υποκλέψει δεδομένα καρτών πληρωμών κατά τη διαδικασία της συναλλαγής.