Una campagna collegata a JINX-0164 mostra come l'ingegneria sociale su macOS possa essere usata come punto di ingresso negli ambienti degli sviluppatori e, potenzialmente, nella fiducia della distribuzione del software.
Un cluster di minacce recentemente monitorato viene collegato a contatti falsi per assunzioni, malware macOS su misura e interesse per ambienti CI/CD che possono custodire le chiavi degli asset digitali.
Una catena di loader basata su Windows DPAPI ed esecuzione in memoria indica uno stile di intrusione più silenzioso e più difficile da individuare contro obiettivi del settore finanziario e crypto.