Menurut Odaily Planet Daily, Chief Information Security Officer SlowMist 23pds memposting di platform X bahwa organisasi Lazarus saat ini menghubungi target di industri cryptocurrency melalui LinkedIn dan mencuri izin atau aset karyawan melalui malware. Pertama, mereka menghubungi manajer perusahaan target atau personel SDM melalui LinkedIn dan secara palsu mengaku sedang mencari pekerjaan sebagai pengembang React/blockchain. Penyerang kemudian akan mengaku sebagai pencari kerja berpengalaman dan mengatakan bahwa mereka memiliki akses ke repositori mereka dan menjalankan kode tersebut untuk melihat seberapa bagusnya, padahal sebenarnya repositori tersebut berisi cuplikan kode berbahaya.