पारंपरिक मैलवेयर कैंपेन में हैकर्स एक कमांड-एंड-कंट्रोल (C2) सर्वर चलाते हैं, जिसे साइबर सिक्योरिटी टीमें बंद करवा सकती हैं। लेकिन इस नए हमले में यह सर्वर ही नहीं है ।
यह कैंपेन इसलिए भी खतरनाक है क्योंकि यह विंडोज के ही भरोसेमंद टूल्स का दुरुपयोग करता है, जिसे 'लिविंग-ऑफ-द-लैंड' (LOLBins) कहते हैं । इनमें शामिल हैं: PowerShell, cmd, mshta, rundll32, conhost, curl, और WMI । क्योंकि ये Microsoft के ही अधिकृत टूल्स हैं, पारंपरिक एंटीवायरस इन्हें आसानी से ब्लॉक नहीं कर पाते।
यह हमला किसी एक मैलवेयर तक सीमित नहीं है। यह कई खतरनाक मैलवेयर फैमिली के लिए डिलीवरी मैकेनिज्म है :
यह हमला macOS यूजर्स को भी नहीं बख्श रहा है। वहां MacSync और Atomic Stealer जैसे मैलवेयर देखे गए हैं ।
Microsoft ने इस खतरे से बचने के लिए कुछ ठोस कदम सुझाए हैं :
Microsoft Defender Antivirus इस कैंपेन से जुड़े कई खतरों को Behavior:Win32/ClickFix, Trojan:Win32/ClickFix और Trojan:HTML/FakeCaptcha जैसे नामों से डिटेक्ट करता है ।