Kompromiteeritud pahavara jaotusserver paljastas tehisintellekti toel toimiva õngitsusinfrastruktuuri, mida kasutatakse aktiivselt lõppkasutajate vastu ja mis annab ülevaate operatiivsetest protsessidest ja automatiseerimistehnikatest.
ACR Stealer nakatab ettevõtete kliente võltsitud veateadete kaudu, mis sisaldavad pahatahtlikke käske, ning varastab brauseriandmeid, sisselogimisandmeid ja pilveteenuste sisu.
ACR Stealer varastab ClickFix-peibutiste abil ettevõtete keskkondadest brauseri sisselogimisandmeid ja Microsoft 365 sisu, meelitades kasutajaid PowerShelli käske otse käivitama.
ClickLock sulgeb macOS-i rakendusi lakkamatus tsüklis, kuni kasutaja sisestab oma parooli – tegemist on uue LaunchAgent-ide kaudu toimiva väljapressimismehhanismiga, mis nõuab macOS-i tasandil süsteemseid kontrollimeetmeid.
Ligikaudu 290 võltsitud GitHubi hoidlat esinevad seaduslike turbe- ja arendustööriistadena ning levitavad infovargaid, et koguda arendajate ligipääsuandmeid ja tundlikke andmeid.
Sadu võltsitud GitHubi hoidlaid esineb legitiimsete projektidena ja levitab infovargaid, mis on suunatud juurdepääsuandmetele ja krüptorahakoti andmetele.
Ründajad levitasid npm-registris rikutud Jscrambleri npm-paketti, millesse oli sisse ehitatud infovargast pahavara, ja seda laaditi alla peaaegu 1500 korda.