Wu mengatakan bahwa, Slow Mist Yuxian menyatakan, kelompok peretas yang terkait dengan Korea Utara, BlueNoroff, sedang menjalankan dua operasi serangan secara bersamaan yaitu "GhostCall" dan "GhostHire". GhostCall menyebarkan perangkat lunak berbahaya melalui paket pembaruan palsu untuk perangkat lunak konferensi seperti Zoom dan Teams, sementara GhostHire menyamar sebagai informasi lowongan pekerjaan Web3, yang menipu pengembang di Telegram untuk mengunduh file pengujian berbahaya dari GitHub. Yuxian menunjukkan bahwa program trojan terkait, SilentSiphon, dapat mencuri data dari catatan Apple, Telegram, dan ekstensi browser, serta mendapatkan akses ke GitHub, AWS, dan Google.