На сайте LinkedIn злоумышленники пытались себя выдать за рекрутеров. От них поступило обращение персоналу AstraZeneca с предложениями своих профессиональных услуг и поиска работы, были отправлена документация с должностями и обязанностями. После загрузки и открытия документа было обнаружено, что в файле находиться вредоносный код, предоставляющий доступ к компьютеру.
Попытка такой атаки была нацелена на «большой круг людей», даже включая персонал по разработке вакцины, но эта атака не увенчалась успехом. Хакеров раскусили и предотвратили влияние вредоносного кода.
Анонимно источниками было сообщено, что такие методы хакерских атак были, что небольшое число хакерских программ, которые приписываются официальными лицами Америки к Корейской Народной Демократической Республики.
Стоит отметить, что компанией Microsoft было уже зафиксировано несколько атак из КНДР и РФ на фармацевтические организации и создателей вакцин от Ковида. Исполнителями стали следующие 3 хакерские группы: «Strontium» или «Fancy Bear» из РФ и группировки «Zinc» и «Cerium» из КНДР. А вот кампании-жертвы таких атак находятся во Франции, Канаде, Индии, Южной Корее и Америке.