Hakerlar Microsoft'ning ClickOnce texnologiyasidan foydalanib, yashirin zararli dasturlarni tarqatmoqda. Ular admin huquqlarisiz va ogohlantirishlarsiz tarqatilmoqda.
“OneClik” nomli hujum kampaniyasi energiya, neft va gaz sohalarini nishonga olgan. U soxta saytlar va AWS orqali Go dasturlash tilida yozilgan orqa eshiklarni yashiradi.
Bu usul xavfni aniqlashdan qochadi, ishonchli Windows jarayonlarini nazoratga oladi va Cobalt Strike'ni taqlid qiladi.