Piktavaliai aktoriai naudoja „ClickFix“ tipo masalus, siekdami platinti anksčiau nedokumentuotą nuotolinės prieigos įrankį (RAT) pavadinimu „ChainScript“. „ChainScript“ pasirodė su įvairiais kūrimo pavadinimais, tokiais kaip „ComponentTask33“, „UpdateDigital“, „HostShared“ ir „OrchidViolet66“, apsimesdamas „Spotify“, „Zoom Workplace“ ir „Microsoft Teams“ programine įranga, praneša „Blackpoint Adversary Pursuit Group (APG)“.



