شركة أمن سيبراني رصدت حملة SynkLoader وحللت مكوناتها وقدمت مؤشرات اختراق عنها.
رصدت Expel برمجية خبيثة جديدة باسم SynkLoader تُوزَّع عبر انتحال موظفي دعم تقنية المعلومات في Microsoft Teams، وتستخدم شاشة قفل مزيفة لسرقة كلمات مرور Windows. تجمع البرمجية بين أدوات للاستطلاع، والاستمرارية، والتحكم عن بُعد، وربما تُستخدم تمهيداً لهجمات فدية.