Злоумышленники используют фальшивые обновления ПО для распространения  CoinLurker

Атаки осуществляются через поддельные уведомления об обновлениях, распространяемые на взломанных сайтах WordPress, через малвертайзинг, фишинговые письма с ссылками на фейковые страницы обновлений, поддельные CAPTCHA и социальные сети.

Основная цель вируса — кража данных из криптовалютных кошельков Bitcoin, Ethereum, Ledger Live и Exodus, а также из приложений Telegram, Discord и FileZilla.

https://www.itsec.ru/news/zloumishlenniki-ispolzuyut-falshiviye-obnovleniya-po-dlia-rasprostranenita-coinlurker