Symantec ve Carbon Black araştırmacıları, Mistic adlı yeni bir arka kapı (backdoor) yazılımını KongTuke tehdit grubuyla ilişkilendirdi. Söz konusu yazılım, ClickFix ve ModeloRAT kampanyalarında aktif olarak kullanılıyor.
Araştırmacıların bulgularına göre saldırganlar, hedef sistemlere sızmak için ClickFix tuzaklarına başvuruyor. Mistic, bellek içi çalışma tekniğiyle diske iz bırakmadan sisteme yerleşiyor; bu da geleneksel güvenlik araçlarının yazılımı tespit etmesini ciddi ölçüde güçleştiriyor.