O Lazarus Group, um grupo de hackers vinculado à Coreia do Norte, evoluiu suas táticas para atacar candidatos a emprego no setor de criptomoedas, particularmente dentro das finanças centralizadas (CeFi), utilizando um método chamado 'ClickFix'. Essa nova abordagem é uma adaptação de sua campanha anterior 'Contagious Interview', agora focando em funções não técnicas como marketing e desenvolvimento de negócios, fazendo-se passar por grandes empresas de cripto. O grupo cria portais de aplicação de emprego falsos para atrair candidatos, levando-os a executar comandos PowerShell sob o pretexto de solução de problemas, o que baixa malware. Essa tática explora as aspirações profissionais de indivíduos no mercado de trabalho cripto. Além disso, o FBI atribuiu um ataque de $1,5 bilhão à Bybit ao Lazarus, onde ofertas de emprego falsas foram usadas para instalar malware nos computadores da equipe.