Новая версия ClickFix делает ставку на persistence через scheduled tasks и PySoxy Зафиксировано новое развитие ClickFix — киберугрозы, которая теперь использует комбинацию scheduled tasks и PySoxy, десятилетней давности open-source SOCKS5 proxy, чтобы организовать encrypted proxy access. Такой подход указывает на заметный отход от традиционного одноразового execution, характерного для тактик ClickFix, и демонстрирует переход к тому, что можно назвать modular post-exploitation. Первоначальное внедрение начинается с того, что пользователь, введенный в заблуждение social engineering, выполняет на первый взгляд безобидную PowerShell command. Именно это действие запускает цепочку событий, которая обеспечивает закрепление через scheduled tasks. Такая схема позволяет злоумышленникам поддерживать активность даже в случае, если исходящие подключения к их инфраструктуре заблокированы. Благодаря повторным попыткам execution атака может продолжаться, а устойчивость к блокировкам заметно возрастает