15 мая 2017 года с обновлением программы на компьютерах пользователей был установлен бэкдор, позволявший собирать идентификационные данные и устанавливать удалённый контроль над поражёнными компьютерами.
18 мая 2017 года был выявлен вирус-вымогатель XData, ставший вторым по скорости распространения после WannaCry. 96 % поражённых компьютеров принадлежали украинским компаниям. Вирус XData был нацелен в основном на компьютеры, используемые для ведения бухгалтерского учёта. Антивирусная компания ESET заявила, что вирус распространялся через программу M.E.Doc. Компания-разработчик M.E.Doc опровергала причастность программы к вирусной атаке.
27 июня 2017 года через обновление M.E.Doc был запущен вирус Petya, что положило начало масштабной хакерской атаки. 4 июля через сервера информационной системы M.E.Doc вновь была проведена рассылка вируса Petya, а в офисе компании-разработчика киберполиция провела обыск
Министр внутренних дел Украины Арсен Аваков заявил, что компания знала об уязвимости системы, но не предприняла мер, чтобы предотвратить атаку. 5 июля ГФС Украины временно отказалась от использования программы M.E.Doc. 19 июля представители украинских компаний, конкурентов M.E.Doc, написали обращение к премьер-министру Украины в котором обвинили ГФС в сотрудничестве с M.E.Doc.