Хакеры распространяют инфостилеры через поддельные файлы Google Docs, вредоносные файлы на GitHub и поддельные страницы Claude.ai, а также выдают себя за сотрудников CoinDesk в X, чтобы обманом заставить пользователей устанавливать вредоносное ПО. Согласно данным Odaily, для пользователей Mac существует угроза Atomic macOS Stealer, пользователей Windows подталкивают к установке поддельного обновления Google API Connector, а устройства были заражены NetSupport RAT и поддельным приложением Ledger.

Атакующие также размещают поддельные объявления в Bing, чтобы направлять пользователей на страницы поддельного Claude.ai. По данным Odaily, MacSync и SectopRAT могут похищать cookie, пароли, seed-фразы и данные платежных карт, а также были обнаружены 16 вредоносных расширений для Chrome и Edge, способных выводить активы из кошельков EVM, Solana и Tron.