Cybercriminelen die ClickFix-achtige dreigingscampagnes uitvoeren, maken gebruik van een nieuwe techniek om detectie te ontwijken en de Amatera-infostealer te verspreiden. Deze malware wordt verstopt in ogenschijnlijk gewone tekstbestanden, waardoor traditionele beveiligingsoplossingen moeite hebben met het herkennen van de kwaadaardige code.

De gebruikte methode, bekend als WordlistLoader, laadt de malware vanuit een lijst met woorden die in tekstbestanden zijn gecodeerd. Door deze aanpak lijkt de schadelijke payload onschuldig en wordt het moeilijker voor beveiligingssystemen om de dreiging te identificeren. Amatera is een steeds vaker aangetroffen infostealer die gevoelige informatie van geïnfecteerde systemen steelt, wat kan leiden tot ernstige beveiligingsincidenten.