DoubleCup : ClickFix et PNG en cache pour des RAT
DoubleCup ClickFix déploie une chaîne d’attaque qui cache du contenu malveillant dans des images PNG, puis le réinjecte côté navigateur pour exécuter des chargeurs et des RAT. L’analyse détaille la livraison, le chiffrement et l’infrastructure de commande.