Agentes maliciosos espalham o Trojan por meio de e-mails de phishing em português e estão mirando atualmente em sete bancos brasileiros. Uma vez entregue, o Escelar tem várias fases de instalação, onde o malware é baixado usando conexões diretas com múltiplos servidores Microsoft SQL, que também são utilizados para comando e controle (C2) de funcionalidade.
A descoberta mais recente de um servidor Microsoft SQL sendo utilizado como infraestrutura Escelar continha registros de 1660 infecções, todas conectadas em um período de dois dias.
Trend Micro aprimora segurança em migração para a nuvem AWS
O malware é capaz de controlar transações bancárias realizadas no Internet Explorer e coletar credenciais de e-mail que, por sua vez, são utilizadas para espalhar ainda mais o malware.