Android端末では、バーレーンの市民防衛アプリを偽装したアプリが、ユーザーの権限を悪用してスクリーンショット、SMS、銀行アプリ、ロック画面の認証情報を窃取している。同様に、イラン関連のグループはVPNやメディアツールのように見せかけたアプリを通じて、MarkiRATと呼ばれる監視RATソフトウェアを拡散している。これらのアプリはソーシャルメディアを経由して配布され、信頼できるサービスのコピーを模倣してユーザーの信頼を獲得している。

産業制御システムに対する攻撃も増加している。米国政府は、イラン関連のアクターがRockwell Automation、Schneider Electric、Siemensなどの製造業者によるPLCデバイスを標的とした攻撃を確認した。攻撃者はHMIおよびSCADAシステムでデータを改ざんし、悪意のあるプロジェクトファイルをダウンロードすることで、水道とエネルギーインフラを狙っている。これらの攻撃は、インターネットアクセスの制限と安全なPLC配布の緊急必要性を強調している。

新たな攻撃手法であるGhostCommitは、PNG画像に隠されたコマンドによって、開発ツールにデータ窃取を強制する。画像内のテキストは、.envファイルを読み取り、その内容をASCIIコードに変換するよう指示する。このコマンドはプルリクエストと共にリポジトリに追加され、開発者が後で通常のリクエストを開発ツールに送信した際に起動される。この手法は、テキストベースのレビューが画像を分析できない点を悪用する。