این حمله سایبری به گونه‌ای شکل گرفت که محققان امنیتی آن را حمله Magecart می‌نامند و طی آن هکرها از کدهای مخرب جاوا اسکریپت در صفحات مربوط به بررسی و پرداخت‌های مالی در فروشگاه‌های اینترنتی استفاده می‌کنند تا اطلاعات پرداخت مربوط به کارت‌های بانکی را ذخیره کنند. اطلاعات مذکور سپس می‌توانند روی سرورهای مورد نظر ذخیره شوند تا برای حملات سایبری در فروم‌های زیرزمینی به فروش برسند. این طور که شرکت Trend Micro می‌گوید حمله Magecart در تاریخ ۱۴ آوریل شناسایی شد و طی آن شرکت PrismRBS که پلت‌فرم تجارت الکترونیک PrismWeb را ارائه می‌دهد و خدمات خود را در اختیار دانشگاه‌های آمریکای شمالی می‌گذارد، دچار مشکل شده است. شرکت Trend Micro همچنین گفت هکرها وارد سیستم PrismRBS شده‌اند و با ایجاد تغییر در پلت‌فرم PrismWeb توانسته‌اند کدهای مخرب جاوا اسکریپت را منتشر کنند تا بتوانند به تمام برنامه‌هایی که مبتنی بر PrismWeb بارگذاری می‌شود دسترسی داشته باشند.