23 grudnia do wielu organizacji rządowych w USA zostały wysłane wiadomości zawierające rzekome pocztówki (e-kartki) z fałszywym adresem źródłowym: jeff.jones@whitehouse.gov i tematem: Merry Christmas!. Mogłoby się wydawać ,że nie bardzo oryginalnie ale jak się okazuje skuteczność tego typu prostego ataku była wysoka. Pobierając i uruchamiając rzekomą pocztówkę instalowany był znany trojan bankowy ZeuS oraz dodatkowo skompilowany do postaci .exe skrypt w języku perl, którego zadaniem było odnalezienie wszystkich dokumentów typu PDF, DOC, XLS i wysłanie ich na zewnętrzny serwer.
Według eksperta Briana Krebsa na przynętę nabrali się przynajmniej urzędnicy (że pozwolę sobie zacytować) z: National Science Foundation’s Office of Cyber Infrastructure, Massachusetts State Police, Financial Action Task Force, Moroccan government’s Ministry of Industry, Commerce and New Technologies, Millennium Challenge Corporation. Treść wiadomości brzmiała jak zawsze przewrotnie:
“As you and your families gather to celebrate the holidays, we wanted to take a moment to send you our greetings. Be sure that we’re profoundly grateful for your dedication to duty and wish you inspiration and success in fulfillment of our core mission.”