De acordo com a equipa de Resposta a Incidentes Informáticos da Ucrânia (CERT-UA), a 19 de jul. de 2026 a agência divulgou uma campanha de ciberataques sofisticada atribuída à UAC-0145, um subgrupo ligado à inteligência militar russa Sandworm, que recorre a prompts falsos de CAPTCHA e a uma infraestrutura de comando e controlo baseada em Ethereum. Os atacantes iludem os utilizadores para que executem comandos maliciosos através de mensagens de CAPTCHA falsificadas em sítios web comprometidos, enquanto usam contratos inteligentes em Ethereum para armazenar endereços do servidor de comando e controlo — uma técnica que não pode ser facilmente interrompida por vias legais ou administrativas convencionais.
A CERT-UA identificou a ferramenta personalizada SMARTAXE, que obtém endereços de C2 atualizados através de consultas na rede Ethereum, permitindo que os atacantes redirecionem os sistemas infetados quase imediatamente. A campanha também implementa malware multiplataforma direcionado a dispositivos Windows e Android, incluindo COWARDDUCK, que recolhe contactos, geolocalização e ficheiros de aplicações de mensagens através da API do Dropbox. A CERT-UA alertou que nenhum site legítimo ou serviço de CAPTCHA alguma vez instruirá os utilizadores a executar comandos do sistema e apelou aos administradores de sites para auditarem a infraestrutura em busca de scripts não autorizados e aplicarem autenticação multifator.