Microsoft heeft gemeld dat aanvallers vorige maand op grote schaal een alternatieve ClickFix-aanval hebben uitgevoerd om internetgebruikers met malware te besmetten. Bij deze aanval krijgen slachtoffers vaak een melding om een CAPTCHA op te lossen, waarbij ze een commando via het Windows Uitvoervenster moeten uitvoeren. Dit commando downloadt en voert in werkelijkheid malware uit op het systeem.

In de specifieke aanval waar Microsoft voor waarschuwt, kregen slachtoffers de opdracht om een PowerShell-commando in de Windows Terminal uit te voeren. Aanvallers omzeilen hiermee beveiligingssoftware die misbruik van het Uitvoervenster controleert, omdat de aanval via de Windows Terminal verloopt. Als slachtoffers het commando uitvoeren, wordt infostealer-malware op het systeem gedownload. Deze malware steelt opgeslagen wachtwoorden in Google Chrome en Microsoft Edge en onderschept andere inloggegevens.