Theo báo cáo của PANews, thành viên nhóm SlowMist @im23pds tiết lộ rằng tổ chức APT có nguồn gốc từ Triều Tiên, Lazarus, gần đây đã triển khai công cụ đánh cắp thông tin mang tên OtterCookie, nhắm mục tiêu vào các nhân viên trong ngành tài chính và tiền điện tử. Công cụ này đánh cắp thông tin nhạy cảm như thông tin xác thực trình duyệt, mật khẩu chuỗi khóa macOS, khóa riêng của ví, v.v. Các chuyên gia khuyến nghị cảnh giác với các lời mời tuyển dụng đáng ngờ, tránh chạy các tệp không rõ nguồn gốc và tăng cường bảo vệ an ninh đầu cuối.