
2022年5月27日、Nao_Secの技術チームは悪意のあるように見える.doc形式のドキュメントを分析し、発見しようと試みました。このドキュメントはベラルーシのIPアドレスからアップロードされたことが示唆されました。この疑惑はさらに追跡され、2022年5月30日(月曜日)に、MicrosoftはCVE- 2022- 30190という名称のゼロデイの兆候を発表しました。

この悪意のあるファイルは、イタリアのフォリーナ村に存在する市外局番0438を参照していることが示唆されました。そのため、このエクスプロイトの分析を最初に行った研究者の一人であるKevin Beamount氏は、これを「follina」と名付けました。