Un PXA Stealer basatosu Python, insieme a LummaC2 e Rhadamanthys Stealer, ha infettato oltre 4.000 vittime in 62 paesi tramite e-mail di phishing che distribuivano DLL dannose caricate lateralmente su software legittimo. Il malware ha rubato oltre 4 milioni di cookie del browser, 200.000 password, centinaia di record di carte di credito e informazioni personali identificabili (PII), esfiltrati tramite l'API di Telegram e venduti sui marketplace. La campagna ha dimostrato tecniche di evasione sempre più efficaci..