Tin tặc đang phát tán phần mềm đánh cắp thông tin thông qua các tệp Google Docs giả mạo, các tệp GitHub độc hại và các trang Claude.ai bị giả mạo, đồng thời giả danh nhân viên CoinDesk trên X để lừa người dùng cài đặt mã độc. Theo Odaily, người dùng macOS phải đối mặt với mối đe dọa Atomic macOS Stealer, người dùng Windows đang bị thúc đẩy cài đặt một bản cập nhật giả mạo Google API Connector, và các thiết bị đã bị lây nhiễm NetSupport RAT cùng một ứng dụng Ledger giả mạo.

Kẻ tấn công cũng đang đặt các quảng cáo giả trên Bing để chuyển hướng người dùng đến các trang Claude.ai bị giả mạo. Odaily cho biết MacSync và SectopRAT có thể đánh cắp cookie, mật khẩu, cụm từ hạt giống và thông tin thẻ thanh toán, đồng thời phát hiện 16 tiện ích mở rộng độc hại cho Chrome và Edge có thể rút cạn tài sản ví EVM, Solana và Tron.