ClickFix Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
126
occurrences
First Seen
November 6, 2025
Last Seen
August 31, 2026

Related Threat Clusters

Recent Intelligence Reports

  • Attack hides malware in PNGs and drops custom reverse tunnel on victims' machines — Theregister · August 31, 2026
  • TerminalFix Uses Fake CAPTCHA, DLL Sideloading and Steganography to Breach Networks — Gbhackers · August 31, 2026
  • CRPx0 - Threat Actor Profile — Kelacyber · August 26, 2026
  • Hackers litter NPM with packages that don't infect computers — Cybernews · August 25, 2026
  • Crooks Push Mac Malware Through Fake OpenAI Codex Ads — Ground.News · August 25, 2026
  • PavinLoader Uses ClickFix and Fake Downloads to Deploy Amatera Stealer via Blockchain C2 — Gbhackers · August 25, 2026
  • Malware-as-a-Service Cocktail: ErrTraffic, Cruciferra, and EDR Evasion — Socprime · August 21, 2026
  • MaaS Campaign Combines ClickFix, ErrTraffic and Cruciferra — Infosecurity-Magazine · August 19, 2026

CVSS v3.1 Breakdown