Tjänsten använder falska CAPTCHA-uppmaningar för att lura offer att köra kommandon som kopierats till urklipp. Dessa kommandon hämtar den dolda koden och startar skadlig kod på Windows- och macOS-enheter. SOCRadars Threat Research Unit uppger att DOUBLECUP har varit aktiv sedan början av juni 2026. Operatörerna säljer licenser och tillhandahåller ett Go-baserat Windows-verktyg som hjälper kunder…