Hackers estão espalhando infostealers por meio de arquivos falsos do Google Docs, arquivos maliciosos do GitHub e páginas falsas do Claude.ai, enquanto também se passam por funcionários da CoinDesk no X para enganar os usuários a instalar malware. De acordo com a Odaily, usuários de Mac enfrentam a ameaça Atomic macOS Stealer, usuários do Windows estão sendo direcionados a uma atualização falsa do Google API Connector, e dispositivos foram infectados com NetSupport RAT e um aplicativo Ledger falsificado.
Os atacantes também estão veiculando anúncios falsos no Bing para direcionar usuários a páginas falsas do Claude.ai. A Odaily disse que MacSync e SectopRAT conseguem roubar cookies, senhas, frases-semente e informações de cartões de pagamento, e que foram encontrados 16 maliciosos adicionais extensões para Chrome e Edge que podem drenar ativos das carteiras EVM, Solana e Tron.
