מקור: The Hacker News

חוקרי אבטחה זיהו שירות נוזקה-כשירות חדש המכונה DOUBLECUP, המשתמש בטכניקת הנדסה חברתית מסוג ClickFix כדי להדביק מחשבי קורבנות. התוקפים עושים שימוש בתמונות PNG מוסוות המאוחסנות במטמון הדפדפן כדי לחלץ קוד זדוני המפעיל את התוכנה הזדונית CountLoader. בהמשך התהליך, המערכת מורידה ומריצה סוס טרויאני חדש ובלתי מתועד לגישה מרחוק בשם DeviceManager, המאפשר לתוקפים לשלוט במכשיר הנגוע. הקמפיין מדגיש את השימוש הגובר בטכניקות עקיפה מתוחכמות כדי להחדיר נוזקות למערכות מחשוב דרך הדפדפן תוך הסוואת הפעילות כקבצי תמונה תמימים לכאורה.
