وفقاً لفريق الاستجابة للطوارئ الحاسوبية في أوكرانيا (CERT-UA)، في 19 يوليو 2026، كشفت الوكالة عن حملة هجوم إلكتروني معقدة تُنسب إلى UAC-0145، وهي مجموعة فرعية مرتبطة بالاستخبارات العسكرية الروسية ضمن Sandworm، وتستخدم إشعارات CAPTCHA مزيفة وبنية تحتية للأوامر مبنية على Ethereum. يخدع المهاجمون المستخدمين لتنفيذ أوامر ضارة عبر رسائل CAPTCHA مزيفة على مواقع ويب مخترقة، بينما يستخدمون عقوداً ذكية على Ethereum لتخزين عناوين خوادم القيادة والتحكم (C2)—وهي تقنية لا يمكن تعطيلها بسهولة عبر إجراءات قانونية أو إدارية تقليدية.
حدد CERT-UA الأداة المخصصة SMARTAXE، التي تسترد عناوين C2 المحدثة عبر استعلامات على شبكة Ethereum، ما يتيح للمهاجمين إعادة توجيه الأنظمة المصابة تقريباً فوراً. كما تنفذ الحملة برمجيات خبيثة متعددة المنصات تستهدف أجهزة Windows وAndroid، بما في ذلك COWARDDUCK، الذي يجمع جهات الاتصال والموقع الجغرافي والملفات من تطبيقات المراسلة عبر واجهة برمجة تطبيقات Dropbox. حذّر CERT-UA من أن أي موقع ويب شرعي أو خدمة CAPTCHA لن يوجهاً في أي وقت المستخدمين لتنفيذ أوامر النظام، ودعا مسؤولي المواقع الإلكترونية إلى تدقيق البنية التحتية بحثاً عن سكربتات غير مصرح بها وفرض المصادقة متعددة العوامل.