نشر فريق البحث والتحليل العالمي التابع لكاسبرسكي تقريرًا يتعلّق بنتائج عملية AppleJeus التي هدفت إلى سرقة العملات الرقمية ونفذتها مجموعة التهديدات الشهيرة Lazarus وتُظهر معلومات جديدة أن العملية مستمرة مع اتخاذ العصابة سيئة السمعة خطوات أكثر حذراً وتكتيكات وإجراءات محسنة فضلًا عن استخدامها تطبيق التواصل الشهير Telegram كأحد نواقل الهجوم الجديدة.
ووقعت كيانات في بريطانيا وبولندا وروسيا والصين ضحية لهذه العملية وتُعدّ عصابة أو مجموعة Lazarus واحدة من أكثر الجهات التخريبية نشاطًا وتأثيرًا في مجال التهديدات المتقدمة المستمرة واستطاعت تنفيذ عدد من الحملات والعمليات التي استهدفت شركات ذات علاقة بمجال العملات الرقمية أثناء عملية AppleJeus وأنشأت المجموعة شركة عملات رقمية وهمية من أجل تقديم طلباتهم الاحتيالية واستغلال المستوى العالي من الثقة بين الضحايا المحتملين. وتميزت هذه العملية ببناء Lazarus أول برمجية خبيثة تستهدف نظام التشغيل macOS وجرى تنزيل التطبيق من قبل مستخدمين لمواقع ويب تابعة لأطراف أخرى وتم إيصال الحمولة البرمجية الخبيثة إلى أجهزة الضحايا عبر ما جرى تمويهه ليبدو تحديثًا منتظمًا للتطبيق ومكّنت الحمولة المهاجمين من السيطرة الكاملة على أجهزة المستخدمين وسرقة العملات الرقمية.