Атаката е наречена man-in-the-cloud по аналогия с man-in-the-middle. Специалистите допълват, че при такава атака не винаги може да бъде възстановен акаунтът.
Идеята е следната: необходимо е да се откраднат уникалните токени, които се генерират при първото използване на онлайн-услугата и се записват в потребителския компютър. Това е съвсем логично и се прави, за да не се въвежда парола при всяко синхронизиране на папки и файлове. Токените са шифрирани, но ако се откраднат при фишинг-атака или по някакъв друг начин, нещата са зле.
Хакерът, който владее токените се представя за истинския собственик на акаунта и може да прави на практика всичко - да зарази файловете, банално да открадне информацията или да я шифрира и да иска откуп.