Hacker verbreiten Infostealer über gefälschte Google-Docs-Dateien, bösartige GitHub-Dateien und nachgeahmte Claude.ai-Seiten, während sie außerdem auf X als Mitarbeiter von CoinDesk auftreten, um Nutzer dazu zu verleiten, Malware zu installieren. Laut Odaily sind Mac-Nutzer von der Bedrohung „Atomic macOS Stealer“ betroffen, Windows-Nutzer werden auf ein gefälschtes Update des Google-API-Connectors gedrängt, und auf den Geräten wurden NetSupport RAT sowie eine gefälschte Ledger-App gefunden.

Die Angreifer platzieren außerdem gefälschte Anzeigen auf Bing, um Nutzer auf manipulierte Claude.ai-Seiten umzuleiten. Odaily zufolge können MacSync und SectopRAT Cookies, Passwörter, Seed-Phrasen und Zahlungsinformationen von Karten stehlen, und es wurden 16 bösartige Erweiterungen für Chrome und Edge gefunden, die EVM-, Solana- und Tron-Wallet-Assets abfließen lassen können.