Podle Foresight News skupina Lazarus údajně používá LinkedIn k cílení na jednotlivce v kryptoměnovém průmyslu, přičemž používá škodlivý software ke krádeži přihlašovacích údajů nebo majetku zaměstnanců. Skupina zpočátku kontaktuje vedení nebo personální pracovníky cílových společností na LinkedIn, kteří se vydávají za uchazeče o zaměstnání ve vývoji React/Blockchain. Útočníci se pak prezentují jako zkušení žadatelé a vyzývají cíl, aby navštívil jejich úložiště a spustil příslušný kód, aby posoudil úroveň svých dovedností. Toto úložiště však obsahuje fragmenty škodlivého kódu.