علمت «وو شو» أن شركة الأمن SentinelOne أصدرت تقريرًا أفادت فيه بأن الباحثين رصدوا، في شركة خدمات تقنية هندية لا علاقة لها بقطاع التشفير، برنامجًا خبيثًا من نوع باب خلفي لنظام macOS مطابقًا لما سبق أن لوحظ في حادثة هجوم LayerZero. نُسبت أنشطة الهجوم إلى مجموعة القراصنة الكورية الشمالية Lazarus التابعة لـ TraderTraitor، والتي شاركت سابقًا في الهجوم الذي أدى إلى خسارة KelpDAO مبلغ 292 مليون دولار. ويشير التقرير إلى أن المهاجمين استهدفوا المطورين عبر مقابلات توظيف مزيفة ومشاريع على GitHub تحتوي على أكواد خبيثة، بما يؤدي إلى دفعهم لتشغيل البرمجيات الخبيثة. أما الضحية الجديدة فكانت مهندسًا في DevOps، وقد شوهد الباب الخلفي على جهازه لأول مرة في 18 مارس، لكن طريقة الإصابة المحددة لم تُؤكد بعد.