Tjenesten bruker falske CAPTCHA-meldinger for å lure ofrene til å kjøre kommandoer som kopieres til utklippstavlen. Disse kommandoene henter den skjulte koden og starter skadevare på Windows- og macOS-enheter. SOCRadars Threat Research Unit opplyser at DOUBLECUP har vært i drift siden begynnelsen av juni 2026. Operatørene selger lisenser og tilbyr et Go-basert Windows-verktøy som hjelper…