T1218.005 - Signed Binary Proxy Execution: Mshta - MITRE ATT&CK

Threat entity extracted from intelligence sources

Frequency
3
occurrences
First Seen
November 24, 2025
Last Seen
January 6, 2026

Related Threat Clusters

Recent Intelligence Reports

  • Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Campaign — Infosecurity-Magazine · January 6, 2026
  • ClickFix attack uses fake Windows Update screen to push malware — Bleepingcomputer · November 24, 2025
  • ClickFix Gets Creative: Malware Buried in Images — Huntress · November 24, 2025

CVSS v3.1 Breakdown