LaaS-kampaania DOUBLECUP peidab pahavara brauseri vahemälus olevatesse PNG-piltidesse ning levitab ClickFix-petuskeemi abil laadurit CountLoader ja uut kaugjuurdepääsu troojalast DeviceManager.
DOUBLECUP smugeldab pahatahtlikku koodi brauserite vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
DOUBLECUP smugeldab pahatahtlikku koodi brauserisse vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
Paketid @joyfill/layouts@0.1.2-2773.beta.0 ja @joyfill/components@4.0.0-rc24-2773-beta.4 sisaldavad JavaScripti implanti, mis importimisel dekrüpteerib ja käivitab pahavarakoodi.
Mälupõhist kaugjuurdepääsu troojalast nimega GoodPersonRAT levitatakse võltsitud LetsVPN-i installeripakettide kaudu, mistõttu tuleb VPN-tarkvara päritolu suhtes olla viivitamatult valvas.