Как выяснилось в ходе расследования, российские хакеры очень тесно сотрудничают с бразильцами. Их сотрудничество заключается в обмене методами и технологиями для проведения атак. Их совместная работа стимулирует развитие вредоносных программ и их очень быстрое распространение. Однако у экспертов по информационной безопасности не возникает особых проблем с устранением последствий работы этих хакеров. Дело в том, что такие киберпреступные сообщества на сегодняшний день очень хорошо изучены, тем более действуют они относительно открыто. Бразильские и российские хакеры в последнее время действуют особенно активно, причем часто обсуждают свои действия на разных нелегальных форумах, где запросто можно узнать о готовящихся атаках.
В последнее время бразильцы и россияне стали сотрудничать более тесно. Они стали чаще находить друг у друга и приобретать зловредное ПО.
Например, в 2011 году бразильцы стали активно использовать технологию, позволяющую автоматически настраивать прокси-сервер. Обычно она используется для того, чтобы перенаправлять пользователей на поддельные страницы. До сих пор во многих браузерах осталась поддержка таких технологий. С помощью этого же метода хакеры распространяли троян Capper, который атаковал пользователей, сотрудничающих с российскими банками.
По словам эксперта Тьяго Маркеса, работающего в «Лаборатории Касперского», в последнее время бразильские хакеры особенно активизировались, создавая все более коварные банковские вирусы. Сотрудничая, бразильские и российские хакеры усложняют свое вредоносное ПО, используя технологии друг друга. В частности, им даже удается создавать такие зловреды, которые не обнаруживаются большинством антивирусных программ.