ரஷியன் லோடர்-அ-சேவை DOUBLECUP புதிய ClickFix முறையைப் பயன்படுத்தி, பாதிக்கப்பட்டவர்களின் உலாவி கேச்சில் PNG படங்களின் உள்ளே தீங்கிழைமைகளை மறைக்கிறது. இது Windows, macOS-ல் CountLoader மற்றும் Windows-ல் DeviceManager என்ற புதிய ரிமோட் அசெஸ் ட்ரோஜனை நிறுவுகிறது.

SOCRadar இன் த்ரெட் ரிசர்ச் யூனிட்டின் படி, DOUBLECUP ஜூன் 2026 முதல் செயல்பட்டு, வாடிக்கையாளர்களுக்கு உரிமம், Go அடிப்படையிலான Windows கருவி மற்றும் ஸ்டெகனோக்ராபிக் PNG படங்களை ஹோஸ்ட் செய்யும் முழுமையான உட்கட்டமைப்பை வழங்குகிறது. வாடிக்கையாளர்கள் தங்கள் வலைத்தளங்களில் ClickFix ப்ராம்ட்களை சேர்த்து, உருவாக்கப்பட்ட முன்னணி குறியீட்டை இணைத்து, கூடுதல் ஒப்ஃபஸ்கேஷன் முறைகளைப் பயன்படுத்துகின்றனர்.

நெட்ஸ்யூட், Odoo, HubSpot, Salesforce போன்ற நகல் CAPTCHA பக்கங்களில் பயனர் வந்தால், DOUBLECUP PNG‑ஐ பதிவிறக்கம் செய்து கேச்சில் சேமித்து, பக்கத்தில் போலியான வழிமுறைகளை காட்டி, கிளிப்போர்டில் நகலெடுக்கப்பட்ட கட்டளையை ஒட்டுமாறு பயனரைத் தூண்டும். பின்னர் findstr அல்லது certutil மூலம் படத்திலிருந்து மறைவு payload-ஐ எடுத்து, நினைவகத்தில் இயக்கி, இறுதியில் CountLoader அல்லது DeviceManager RAT-ஐ நிறுவுகிறது.