وفقًا لـ Finbold ، صرحت وكالة الأمن SentinelOne أن قراصنة كوريا الشمالية شنوا مؤخرًا هجمات على مستخدمي macOS باستخدام معلومات توظيف مزيفة Crypto.com. تخفى المتسللون البرامج الضارة كملفات PDF لمعلومات التوظيف وأرسلوها إلى المستخدمين الذين يأملون في التقدم لوظائف في العملة المشفرة المجال لتحقيق الغرض من الهجوم. قال SentinelOne إنه من غير الواضح كيف انتشرت البرامج الضارة ، لكن المهاجمين استخدموا رسائل LinkedIn لجذب الضحايا في وقت مبكر. ذكرت Foresight News في وقت سابق أن الأشخاص المطلعين على الهجوم قالوا إن المتسللين الذين هاجموا شبكة Ronin اتصلوا بموظفي Sky Mavis عبر LinkedIn وعرضوا عليهم فرص عمل جديدة. زرع المتسللون فيروسات في العرض الذي أرسل إلى المهندس وسيطروا على Ronin Network 9 4 من العقد.