Theo Foresight News, Tập đoàn Lazarus được cho là đang sử dụng LinkedIn để nhắm mục tiêu vào các cá nhân trong ngành tiền điện tử, sử dụng phần mềm độc hại để đánh cắp thông tin đăng nhập hoặc tài sản của nhân viên. Ban đầu, nhóm liên hệ với ban quản lý hoặc nhân sự của các công ty mục tiêu trên LinkedIn, đóng giả là những người tìm việc trong lĩnh vực phát triển React/Blockchain. Sau đó, những kẻ tấn công thể hiện mình là những ứng viên có kinh nghiệm, mời mục tiêu truy cập kho lưu trữ của họ và chạy mã liên quan để đánh giá trình độ kỹ năng của họ. Tuy nhiên, kho lưu trữ này chứa các đoạn mã độc.