محققان امنیت سایبری جزئیات کمپینی جدید را افشا کردهاند که کپچاهای جعلی به سبک ClickFix را با اسکریپت امضا شده Microsoft Application Virtualization (App-V) ترکیب میکند تا بدافزار سرقت اطلاعات به نام Amatera را توزیع کند. به جای اجرای مستقیم PowerShell، مهاجم از این اسکریپت برای کنترل نحوه شروع اجرا و اجتناب از مسیرهای اجرایی رایج و قابل تشخیص استفاده میکند.
یک کمپین مخرب جدید روش ClickFix را با CAPTCHA جعلی و اسکریپت امضا شده Microsoft Application Virtualization (App-V) ترکیب میکند تا در نهایت بدافزار سرقت اطلاعات Amatera را تحویل دهد.
یک کمپین جدید در مقیاس بزرگ مشاهده شده که از بیش از ۱۰۰ سایت وردپرس آسیبدیده برای هدایت بازدیدکنندگان به صفحات تأیید CAPTCHA جعلی که از تاکتیک مهندسی اجتماعی ClickFix برای تحویل سارقان اطلاعات، باجافزار و استخراجکنندههای رمزارز استفاده میکنند، سوءاستفاده میکند.