SmartApeSG ha usato una pagina fake‑CAPTCHA con la tecnica ClickFix per installare Remcos RAT. Gli operatori hanno poi distribuito NetSupport RAT, lo stealer StealC e il RAT Sectop (ArechClient2) come payload successivi.
Part of the PlainSec briefing for 2026-03-26