Situāciju pasliktina fakts, ka noziedznieki ir izstrādājuši programmatūru gan Windows, gan macOS platformai. Pēdējā parasti ir daudz mazāk pakļauta kiberdraudiem nekā Windows. Ļaunprogrammatūras abu platformu versiju funkcionalitāte ir pilnīgi vienāda.
Saistībā ar operāciju AppleJeus arī neparasti, ka, lai gan tas izskatās pēc uzbrukuma piegādes ķēdei, patiesībā tas tā var nebūt. Ļaunprātīgā vērtuma piegādei upuru datoros izmantotās kriptovalūtu tirdzniecības programmatūras pārdevējam ir derīgs ciparsertifikāts savas programmatūras parakstīšanai un likumīga izskata domēna reģistrācijas ieraksti, tomēr, vismaz pamatojoties uz publiski pieejamu informāciju, pētniekiem neizdevās identificēt nevienu likumīgu organizāciju, kas atrodas sertifikāta informācijā izmantotajā adresē.
«Mēs ievērojām grupas Lazarus augošo interesi par kriptovalūtu tirgiem 2017. gada sākumā, kad Lazarus operators vienā no saviem serveriem instalēja Monero izraces programmatūru. Kopš tā laika grupa ir vairākkārt pamanīta uzbrūkam kriptovalūtu biržām, kā arī parastām finanšu organizācijām. Fakts, ka grupa ir izstrādājusi ļaunprogrammatūru, lai līdztekus Windows lietotājiem inficētu macOS lietotājus, un, visticamāk, pat izveidojusi pilnīgi viltotu programmatūras izstrādes uzņēmumu un pašu programmatūru, lai varētu piegādāt šo ļaunprogrammatūru, drošības risinājumu neatklāta, nozīmē, ka grupa saskata potenciāli lielu peļņu no visas operācijas un katrā ziņā tuvākajā laikā ir gaidāms vairāk šādu gadījumu. Šis gadījums ir brīdinājuma signāls macOS lietotājiem, it īpaši, ja viņi izmanto Mac datorus, lai veiktu darbības ar kriptovalūtām,» norāda Kaspersky Lab GReAT Āzijas un Klusā okeāna reģiona grupas vadītājs Vitālijs Kamļuks.