Theo đó, nhóm tin tặc Lazarus Group đang tìm cách đột nhập vào máy Mac thông qua phần mềm tiền ảo giả mạo do công ty bình phong làm chủ. Chúng tạo ra công ty có tên JMT Trading sau đó viết ứng dụng giao dịch tiền ảo mã nguồn mở. Bộ mã này được đăng tải trên mạng xã hội GitHub.
Chuyên gia bảo mật chuyên về dòng máy Mac - Patrick Wardle cho biết trong mã lập trình phần mềm của JMT Trading có một đoạn khả nghi, cho phép tin tặc quyền thực thi lệnh từ xa trên thiết bị của nạn nhân. Hacker sẽ có toàn quyền kiểm soát hệ thống macOS bị lây nhiễm và làm bất kể điều gì chúng muốn.
Tin tặc Triều Tiên được cho có nhiều kinh nghiệm với tiền ảo. Phương thức tấn công macOS mới nhất của Lazarus Group tương tự với chiến dịch trước đây được công ty bảo mật Kaspersky của Nga phát hiện tháng 8/2018. Khi đó, một công ty bình phong có tên Celas LLC được tạo ra để thực hiện hành vi che giấu tương tự.
Tuy nhiên, cuộc điều tra sâu hơn cho thấy JMT Trading chỉ là cách lặp lại từ chiến lược của Lazarus từng thực hiện trước đây. Năm ngoái, nhóm này tạo ra công ty kiêm nền tảng giao dịch giả mạo tên Celas và đã bị các nhà nghiên cứu bảo mật của Kaspersky Labs vạch trần.
Có thể Lazarus đã thiếu sáng tạo trong các chiêu trò của mình và phải dùng chiêu trò cũ, nhưng không thể phủ nhận hành vi đó vẫn có hiệu quả. Năm 2018, một nghiên cứu cho thấy tin tặc có liên quan đến Triều Tiên là các nhóm có hoạt động sinh lời cao nhất.
Một báo cáo đưa ra hồi tháng 8 cho biết Lazarus Group có thể đã kiếm được 2 tỷ USD nhờ tấn công vào các ngân hàng và công ty tiền ảo, Forbes cho biết.