В начале 2025 года экспертный центр безопасности Positive Technologies провёл расследование, в ходе которого была выявлена масштабная кампания кибератак, преимущественно нацеленных на пользователей в Бразилии. Основной вектор атаки — фишинговые письма, маскирующиеся под счета-фактуры, побуждающие жертв скачивать вредоносные файлы с подозрительных ресурсов. Перинципиальным элементом злоумышленников стал вредоносный софт, распространяемый несколькими способами. Первоначально атака осуществлялась с помощью расширения для браузера Google Chrome. Однако в одном из вариантов атаки вместо расширения использовались программы Mesh Agent или PDQ Connect Agent. Вредоносное расширение для Chrome состояло из множества JavaScript-файлов и манифеста, специально разработанного для взаимодействия со страницами, связанными с Banco do Brasil. В расширении внедрены функции для сбора конфиденциальных данных пользователей, в том числе аутентификационных информации банковского характера. Особое внимание прив