ハッカーは、偽のGoogleドキュメントのファイル、悪意のあるGitHubファイル、なりすましのClaude.aiページを通じて情報窃取型マルウェアを拡散している。さらにX上でCoinDeskの社員を装い、ユーザーにマルウェアをインストールさせようとしている。Odailyによると、MacユーザーはAtomic macOS Stealerの脅威に直面しており、Windowsユーザーは偽のGoogle API Connectorの更新を迫られている。加えて、NetSupport RATと偽のLedgerアプリで端末が感染しているという。

攻撃者はBing上にも偽広告を掲載し、ユーザーをなりすましのClaude.aiページへ誘導している。Odailyによると、MacSyncとSectopRATはCookie、パスワード、シードフレーズ、決済カード情報を盗み取ることができ、さらにEVM、Solana、Tronのウォレット資産を流出させ得るChromeおよびEdge向けの16の悪意ある拡張機能が発見された。