Lazarus Groupという北朝鮮に関連するハッキンググループは、暗号通貨セクター、特に中央集権的金融(CeFi)での求職者を標的にする戦術を進化させ、'ClickFix'と呼ばれる手法を使用しています。この新しいアプローチは、以前の'Contagious Interview'キャンペーンの適応であり、主要な暗号企業を装い、マーケティングやビジネス開発などの非技術的な役割に焦点を当てています。このグループは候補者を誘引するために偽の求人応募ポータルを作成し、トラブルシューティングの名目でPowerShellコマンドを実行させることでマルウェアをダウンロードさせます。この戦術は、暗号業界の求職市場における個人の職業的な野望を悪用しています。さらに、FBIはLazarusに対してBybitに対する15億ドルの攻撃を帰属させており、偽の求人オファーを使ってスタッフのコンピュータにマルウェアをインストールしました。