Kampanj för webbläsartillägget CrashFix
CrashFix är en aktiv och mycket vilseledande webbläsarbaserad skadlig kampanj som missbrukar ett skadligt Google Chrome-tillägg för att avsiktligt krascha användarnas webbläsare och socialt manipulera dem att utföra angripare-levererade kommandon. Kampanjen levererar i slutändan en tidigare odokumenterad Windows fjärråtkomst trojan som kallas ModeloRAT. Aktiviteten har tillskrivits en trafikdistributions- och åtkomstförmedlingsoperation som spåras som KongTuke, även känd under alias som TAG-124 och 404 TDS. Denna kampanj dokumenterades offentligt i januari 2026 av Huntress och representerar en utveckling av ClickFix-stilattacker, som utnyttjar användarnas frustration och förtroende för legitima plattformar för att få körning på företagssystem.