Una campagna in stile ClickFix usa impersonificazione del brand, PowerShell, DLL sideloading e payload nascosti per spingere host Windows compromessi verso un accesso simile a un proxy all'interno di una rete.
Una falsa pagina di verifica può fare più che infastidire gli utenti - nelle campagne in stile ClickFix, può diventare il primo passo di una catena di intrusione multi-stage che termina con un foothold tramite reverse tunnel.
TerminalFix è una campagna in stile ClickFix che usa un finto checkpoint a tema Cloudflare per spingere gli utenti a eseguire comandi malevoli in Windows Terminal o PowerShell.
Una pagina di controllo umano camuffata può spingere una sessione del browser verso l'esecuzione da terminale, trasformando normali endpoint Windows in punti d'appoggio per tunnel inversi per gli attaccanti.
Una campagna TerminalFix segnalata usa prompt contraffatti in stile Cloudflare per spingere gli utenti a eseguire PowerShell, quindi installa un implant di reverse tunnel che può trasformare un endpoint in un punto di pivot.