Wu sagt Bescheid: Ein Sicherheitsunternehmen, SentinelOne, veröffentlichte einen Bericht, wonach Forschende in einem indischen IT-Servicedienstleister, der nicht mit der Kryptobranche verbunden ist, eine macOS-Backdoor entdeckt haben, die mit dem früheren LayerZero-Angriff übereinstimmt. Die entsprechenden Aktivitäten wurden dem nordkoreanischen Hackerverband Lazarus unter dem Ableger TraderTraitor zugeschrieben, der zuvor an einem Angriff beteiligt war, der zu einem Verlust von 292 Mio. US-Dollar beim KelpDAO führte. Der Bericht weist darauf hin, dass die Angreifer Entwickler durch Scheinarbeitsbewerbungen und ein GitHub-Projekt mit eingebettetem Schadcode ins Visier nahmen, um sie dazu zu bringen, die Malware auszuführen. Die neu entdeckten Opfer sind ein DevOps-Ingenieur; die Backdoor auf seinem Gerät wurde erstmals am 18. März beobachtet, der genaue Infektionsweg ist jedoch noch nicht bestätigt.