عائلة برمجيات خبيثة متعددة المكونات واللغات تُوزّع عبر حملة تصيد في Microsoft Teams وتضم قدرات للاستطلاع والاستمرارية والتحكم عن بُعد.
رصدت Expel برمجية خبيثة جديدة باسم SynkLoader تُوزَّع عبر انتحال موظفي دعم تقنية المعلومات في Microsoft Teams، وتستخدم شاشة قفل مزيفة لسرقة كلمات مرور Windows. تجمع البرمجية بين أدوات للاستطلاع، والاستمرارية، والتحكم عن بُعد، وربما تُستخدم تمهيداً لهجمات فدية.