Operativos norcoreanos capturados en vigilancia en vivo tras infiltrarse en proceso de contratación cripto
Investigadores de seguridad desplegaron una computadora trampa para capturar a operativos norcoreanos en tiempo real mientras utilizaban herramientas legítimas de contratación con IA y servicios en la nube para eludir cortafuegos corporativos. El equipo vinculado a Lazarus se enfocó en establecer acceso interno confiable en lugar de explotación inmediata. Los operativos configuraron Google Remote Desktop mediante PowerShell con un PIN fijo para mantener control persistente incluso si se revocaban privilegios del host.