La familia de malware SynkLoader intenta robar las credenciales de la víctima haciéndose pasar por un servicio de asistencia de TI falso.

El malware se infiltra en el equipo de la víctima utilizando scripts de PowerShell y el framework de Python.

Los distintos módulos de SynkLoader realizan tareas como crear un perfil del sistema, mantener persistencia, mostrar una pantalla de bloqueo falsa y redirigir el tráfico.