Am 18. Juni 2024 bemerkte die Cybersicherheitsfirma Rapid7, dass es bei drei Installationsprogrammen für Software, die von Conceptworld produziert wird, verdächtiges Verhalten gab. Rapid7 untersuchte den Vorfall und stellte fest, dass die Programme Notezilla, RecentX und Copywhiz betroffen waren. Unbekannte hatten Trojaner in die Pakete eingespeist, die von Conceptworlds offizieller Webseite conceptworld[.]com heruntergeladen werden können.
Bei der enthaltenen Malware handelte es sich um Infostealer, die Browser-Credentials und Krypto-Wallet-Daten stehlen sollten. Außerdem konnten sie Zwischenablagen auslesen und Tastenanschläge protokollieren. Darüber hinaus löste die Malware das Ausführen von zusätzlichen Payloads aus. Dies geschah im Drei-Stunden-Takt.
Nachdem Rapid7 Conceptworld am 24. Juni 2024 über ihren Fund informierte, reagierte das Unternehmen prompt und bereinigte die Dateien binnen 12 Stunden. Wie es gelang, diese offiziellen Installationsdateien zu infizieren, ist bislang unbekannt.