Selon Foresight News, un rapport conjoint du Federal Bureau of Investigation (FBI), de la National Security Agency (NSA), de la Cybersecurity and Infrastructure Security Agency (CISA) et du National Cyber ​​Security Center (NCSC) du Royaume-Uni révèle que le malware russe Infamous Chisel est utilisé pour cibler les portefeuilles de crypto-monnaie, les applications d'échange et d'autres données. Le rapport relie le logiciel malveillant au groupe de hackers Sandworm de l'agence de renseignement militaire russe GRU, qui cible l'armée ukrainienne. Le malware est conçu pour permettre un accès persistant aux appareils Android compromis via le réseau Tor et pour collecter et envoyer régulièrement des données à partir de ces appareils. De plus, le logiciel recherche les répertoires de fichiers du navigateur Web3 Brave, Binance, Coinbase, Trust Wallet, Telegram et Discord, en ciblant le système Android Keystore qui permet aux utilisateurs de stocker des clés privées et d'extraire chaque fichier du répertoire.