Fertőző interjúk
A Unit 42 kutatói nemrégiben két különálló, a Koreai Népi Demokratikus Köztársasággal (KNDK), közismert nevén Észak-Koreával kapcsolatban álló, államilag támogatott fenyegető szereplőkkel kapcsolatos álláskeresési tevékenységeket célzó kampányt fedeztek fel. Az első kampányt fertőző interjúnak (Contagious Interview) nevezték, ahol a fenyegető szereplők munkáltatóként lépnek fel (gyakran névtelenül vagy homályos személyazonossággal), hogy a szoftverfejlesztőket az interjúk során rosszindulatú szoftverek telepítésére csábítsák. Ez a rosszindulatú szoftver különböző típusú lopások lehetőségét teremti meg. Mérsékelt bizonyossággal tulajdonítjuk, hogy a Contagious Interviewt egy észak-koreai állam által támogatott fenyegető szereplő működteti.
A második kampányt Wagemole-nak nevezek el, amelyben a fenyegető szereplők az Egyesült Államokban és a világ más részein található szervezeteknél keresnek munkát, ami mind anyagi haszonszerzés, mind kémkedés lehetőségét rejti magában. A Unit 42 szerint a Wagemole egy Észak-Korea által államilag támogatott kampány. A mindkét kampányból származó tevékenység továbbra is folyamatos aktív fenyegetést jelent.
A kampányt támogató infrastruktúra egy része továbbra is aktív, és ez a tevékenység továbbra is folyamatos fenyegetést jelent. Az első kampány célja valószínűleg a kriptovaluta-lopás és a veszélyeztetett célpontok további támadások állomáshelyeként való felhasználása.