Una nuova campagna di furto di informazioni, che utilizza un malware denominato Maranhão Stealer, prende di mira gli utenti alla ricerca di giochi piratati e trucchi. Il malware basato su Node.js, confezionato come un installer di Inno Setup, sfrutta l'ingegneria sociale per distribuirsi tramite siti web che offrono contenuti di gioco illeciti. Utilizza un'iniezione DLL riflessiva per aggirare le protezioni del browser, rubando credenziali di accesso, cookie e dati del portafoglio di criptovalute. Il malware stabilisce la persistenza tramite chiavi di registro e attività pianificate, esfiltrando dati tramite il dominio maranhaogang[.]fun..