Peretas menyebarkan infostealer melalui file Google Docs palsu, file GitHub berbahaya, dan halaman palsu Claude.ai, sekaligus berpura-pura sebagai karyawan CoinDesk di X untuk menipu pengguna agar menginstal malware. Menurut Odaily, pengguna Mac menghadapi ancaman Atomic macOS Stealer, pengguna Windows didorong untuk menginstal pembaruan Google API Connector palsu, dan perangkat telah terinfeksi NetSupport RAT serta aplikasi Ledger tiruan.
Para penyerang juga memasang iklan palsu di Bing untuk mengarahkan pengguna ke halaman palsu Claude.ai. Odaily mengatakan MacSync dan SectopRAT dapat mencuri cookie, kata sandi, frasa sandi/seed phrase, serta informasi kartu pembayaran, dan ditemukan 16 ekstensi berbahaya untuk Chrome dan Edge yang bisa menguras aset dompet EVM, Solana, dan Tron.
