De acordo com o que foi apurado pelo Wu Shuo, a empresa de segurança SentinelOne publicou um relatório afirmando que pesquisadores encontraram, em uma empresa indiana de serviços de TI que não está relacionada ao setor de criptografia, um backdoor para macOS que é semelhante ao do incidente de ataque do LayerZero ocorrido anteriormente. As atividades de ataque foram atribuídas ao grupo de hackers norte-coreano Lazarus, sob a alcunha TraderTraitor, que antes esteve envolvido em um ataque que causou uma perda de US$ 292 milhões ao KelpDAO. O relatório indica que os atacantes miraram desenvolvedores por meio de entrevistas falsas de recrutamento e de projetos no GitHub que inseriam código malicioso, induzindo-os a executar o malware. As novas vítimas identificadas incluem um engenheiro de DevOps; o backdoor em seu dispositivo foi observado pela primeira vez em 18 de março, mas a via de infecção específica ainda não foi confirmada.
