< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-07-19T19:00:55+05:30

UAC-0145 Leverages ClickFix CAPTCHAs for Malware Distribution in Ukraine

UAC-0145, a Russian state-sponsored group linked to Sandworm, has been using fake ClickFix CAPTCHAs on compromised Ukrainian websites to deploy data-stealing malware like GHETTOVIBE and COWARDDUCK. The attacks involve techniques such as EtherHiding and SCOUTCURL, targeting both Windows and Android devices through social engineering and backdoor methods.

Russian state-sponsored threat actors have been observed leveraging the infamous ClickFix strategy to trick Ukrainian targets into infecting their own machines with data-stealing malware.

According to the Computer Emergency Response Team of Ukraine (CERT-UA), the activity has been attributed to UAC-0145, a sub-cluster within Sandworm, an advanced hacking unit affiliated with GRU, Russia's

Read original article

*** END OF TRANSMISSION ***

> HUGGING FACE ADMITS DATA BREACH EXPOSES INTERNAL DATASETS AND CREDENTIALS> STRICTLYVC NYC 2026 EVENT HIGHLIGHTS STARTUP GROWTH AND VENTURE CAPITAL OPPORTUNITIES> EU CONSIDERS DATA SHARING AGREEMENT WITH US FOR VISA-FREE TRAVEL> RUSSIAN INTELLIGENCE EXPLOITS VULNERABLE IP CAMERAS FOR MILITARY SURVEILLANCE IN NATO AND UKRAINE> EXPOSURE WINDOW VULNERABILITIES AND ORGANIZATIONAL MOBILIZATION CHALLENGES IN CYBERSECURITY> AIRPORT SIMULATION PLATFORM> AIRBUS SHIFTS CRITICAL APPLICATIONS TO EUROPEAN CLOUD PROVIDER SCALEWAY> 7-ZIP XZ ARCHIVE CODE EXECUTION VULNERABILITY CVE-2026-14266> RUSSIAN-SPEAKING HACKER LEVERAGES GOOGLE GEMINI CLI FOR BOTNET CONTROL AND CYBERCRIME OPERATIONS> DISCOVERY OF A WORDPRESS RCE VULNERABILITY USING AI-DRIVEN TECHNIQUES> HUGGING FACE ADMITS DATA BREACH EXPOSES INTERNAL DATASETS AND CREDENTIALS> STRICTLYVC NYC 2026 EVENT HIGHLIGHTS STARTUP GROWTH AND VENTURE CAPITAL OPPORTUNITIES> EU CONSIDERS DATA SHARING AGREEMENT WITH US FOR VISA-FREE TRAVEL> RUSSIAN INTELLIGENCE EXPLOITS VULNERABLE IP CAMERAS FOR MILITARY SURVEILLANCE IN NATO AND UKRAINE> EXPOSURE WINDOW VULNERABILITIES AND ORGANIZATIONAL MOBILIZATION CHALLENGES IN CYBERSECURITY> AIRPORT SIMULATION PLATFORM> AIRBUS SHIFTS CRITICAL APPLICATIONS TO EUROPEAN CLOUD PROVIDER SCALEWAY> 7-ZIP XZ ARCHIVE CODE EXECUTION VULNERABILITY CVE-2026-14266> RUSSIAN-SPEAKING HACKER LEVERAGES GOOGLE GEMINI CLI FOR BOTNET CONTROL AND CYBERCRIME OPERATIONS> DISCOVERY OF A WORDPRESS RCE VULNERABILITY USING AI-DRIVEN TECHNIQUES