Kampanie typu ClickFix przeszły ewolucję, wprowadzając nowe metody ukrywania złośliwego oprogramowania. Cyberprzestępcy starają się utrudnić wykrycie ataku na jego początkowym etapie.
Nowa technika opiera się na wykorzystaniu rekordów DNS TXT do przesyłania danych oraz mechanizmu pre-fetchingu w przeglądarkach internetowych. Pozwala to na pobieranie złośliwych ładunków w sposób mniej widoczny dla standardowych systemów monitorowania.
Zastosowane metody mają na celu ominięcie tradycyjnych mechanizmów obronnych, które mogą nie monitorować tak specyficznych kanałów komunikacji lub procesów przeglądarkowych. Utrudnia to analizę ruchu sieciowego i szybką reakcję na incydent.



