Wu a appris qu’une société de sécurité, SentinelOne, a publié un rapport indiquant que des chercheurs ont découvert, au sein d’une entreprise indienne de services informatiques sans lien avec l’industrie de la cryptographie, un programme de porte dérobée macOS identique à celui observé lors du précédent incident d’attaque impliquant LayerZero. Les activités d’attaque ont été attribuées au groupe de hackers nord-coréen Lazarus, sous-ensemble TraderTraitor, qui avait déjà participé à l’attaque ayant entraîné une perte de 292 millions de dollars pour KelpDAO. Le rapport précise que les attaquants ciblent les développeurs via de faux entretiens d’embauche et des projets GitHub contenant du code malveillant, les incitant à exécuter le logiciel malveillant. La nouvelle victime identifiée est un ingénieur DevOps, dont la porte dérobée sur l’appareil a été observée pour la première fois le 18 mars, mais le mode de compromission exact n’a pas encore été confirmé.
