As empresas de segurança SlowMist e Chainbase identificaram um ataque de phishing direcionado a usuários de macOS por meio de e-mails disfarçados como "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de token." Os atacantes enviam e-mails com anexos maliciosos que possuem extensões duplas, como .docx.scpt, enganando os usuários para que executem scripts. Isso resulta no roubo de senhas do sistema, na violação das permissões TCC e na implantação de uma backdoor em Node.js. As equipes de segurança aconselham os usuários que abriram tais anexos ou inseriram senhas a se desconectarem imediatamente da internet e a inspecionarem seus sistemas em busca de invasões.