افزایش چشمگیری در آلودگیهای LummaStealer مشاهده شده است که توسط کمپینهای مهندسی اجتماعی با استفاده از تکنیک ClickFix برای توزیع بدافزار CastleLoader هدایت میشود.
یک کمپین مخرب جدید روش ClickFix را با CAPTCHA جعلی و اسکریپت امضا شده Microsoft Application Virtualization (App-V) ترکیب میکند تا در نهایت بدافزار سرقت اطلاعات Amatera را تحویل دهد.
گروه هکری بدنام لازاروس کره شمالی گزارش شده که از تاکتیکهای 'ClickFix' برای استقرار بدافزار علیه متقاضیان شغل در صنعت رمزارز، بهویژه مالی متمرکز (CeFi) استفاده کرده است