Theo một báo cáo của Cosine thuộc SlowMist, các hacker đang sử dụng các kỹ thuật lây lan sâu bệnh tiên tiến để xâm nhập các tài khoản Telegram. Khi một tài khoản Telegram bị xâm phạm, các hacker sẽ giao tiếp với các liên hệ bằng cả tiếng Anh và tiếng Trung, sử dụng phần mềm họp giả mạo như Zoom, kho mã độc hại và các công cụ hoặc trò chơi của bên thứ ba để phát tán phần mềm độc hại. Sau khi đánh cắp tài sản hoặc tài khoản, các hacker nhanh chóng sử dụng các tài khoản bị xâm nhập để phát động các cuộc tấn công tiếp theo, liên tục hoàn thiện phương pháp của họ nhằm tăng hiệu quả lây lan.