Los piratas informáticos están difundiendo ladrones de información mediante archivos falsos de Google Docs, archivos maliciosos de GitHub y páginas falsas de Claude.ai, mientras que también se hacen pasar por empleados de CoinDesk en X para engañar a los usuarios e inducirlos a instalar malware. Según Odaily, los usuarios de Mac se enfrentan a la amenaza Atomic macOS Stealer, a los usuarios de Windows se les está empujando una actualización falsa de Google API Connector y los dispositivos han sido infectados con NetSupport RAT y una aplicación Ledger falsificada.
Los atacantes también están colocando anuncios falsos en Bing para dirigir a los usuarios a páginas falsas de Claude.ai. Odaily señaló que MacSync y SectopRAT pueden robar cookies, contraseñas, frases semilla e información de tarjetas de pago, y se encontraron 16 extensiones maliciosas para Chrome y Edge capaces de drenar activos de carteras EVM, Solana y Tron.
