De acordo com o Foresight News, um relatório conjunto do Federal Bureau of Investigation (FBI), da Agência de Segurança Nacional (NSA), da Agência de Segurança Cibernética e de Infraestrutura (CISA) e do Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) revela que o malware russo Infamous O Chisel está sendo usado para direcionar carteiras de criptomoedas, aplicativos de troca e outros dados. O relatório vincula o malware ao grupo de hackers Sandworm, da agência de inteligência militar russa GRU, que tem como alvo os militares ucranianos. O malware foi projetado para permitir acesso persistente a dispositivos Android comprometidos através da rede Tor e para coletar e enviar dados regularmente desses dispositivos. Além disso, o software procura os diretórios de arquivos do navegador Web3 Brave, Binance, Coinbase, Trust Wallet, Telegram e Discord, visando o sistema Android Keystore que permite aos usuários armazenar chaves privadas e extrair todos os arquivos do diretório.