Secondo Foresight News, un rapporto congiunto del Federal Bureau of Investigation (FBI), della National Security Agency (NSA), della Cybersecurity and Infrastructure Security Agency (CISA) e del National Cyber Security Center (NCSC) del Regno Unito rivela che il malware russo Infamous Chisel viene utilizzato per prendere di mira portafogli di criptovaluta, applicazioni di scambio e altri dati. Il rapporto collega il malware al gruppo di hacker Sandworm dell'agenzia di intelligence militare russa GRU, che ha preso di mira l'esercito ucraino. Il malware è progettato per consentire l'accesso persistente ai dispositivi Android compromessi tramite la rete Tor e per raccogliere e inviare regolarmente dati da questi dispositivi. Inoltre, il software ricerca le directory di file Brave, Binance, Coinbase, Trust Wallet, Telegram e Discord del browser Web3, prendendo di mira il sistema Android Keystore che consente agli utenti di archiviare chiavi private ed estrarre ogni file nella directory.