Các tin tặc liên quan đến Triều Tiên được cho là đang sử dụng các cuộc gọi video trực tiếp với hình ảnh deepfake do AI tạo ra để giả danh người quen và lừa các chuyên gia trong ngành tiền điện tử cài đặt phần mềm độc hại. Theo đồng sáng lập BTC Prague, Martin Kuchař, các kẻ tấn công bắt đầu liên lạc qua các tài khoản Telegram bị xâm nhập và sắp xếp các cuộc gọi Zoom hoặc Teams. Trong các cuộc họp này, chúng giả danh người mà nạn nhân quen biết và cho biết có vấn đề về âm thanh, từ đó thúc giục việc cài đặt một plugin gọi là "Zoom audio fix", thực chất là phần mềm độc hại trên macOS.