PANews에 따르면, 17만 명이 넘는 사용자가 가짜 파이썬 인프라를 사용한 공격의 피해를 입었다고 합니다. 이 악성 소프트웨어에는 피해자의 시스템에서 암호화폐 지갑을 훔치도록 설계된 일련의 도구가 포함되어 있습니다. 각 지갑과 관련된 특정 디렉토리를 검색하고 지갑과 관련된 파일을 훔치려고 시도합니다. 그런 다음 탈취한 지갑 데이터를 ZIP 파일로 압축하여 공격자의 서버에 업로드합니다.
또한 이 멀웨어는 플랫폼과 관련된 디렉터리와 파일을 검색하여 디스코드를 특별히 표적으로 삼습니다. 이 악성코드는 피해자의 Discord 계정에 무단으로 액세스하는 데 사용할 수 있는 Discord 토큰을 찾아서 해독하려고 시도합니다. 이 외에도 이 악성 소프트웨어는 오페라, 크롬, 브레이브, 비발디, 얀덱스, 엣지 등 다양한 웹 브라우저를 표적으로 삼습니다. 각 브라우저와 관련된 특정 디렉토리를 검색하여 쿠키, 자동 완성 정보, 검색 기록, 북마크, 신용카드 정보, 로그인 자격 증명과 같은 민감한 데이터를 훔치려고 시도합니다.