这份报告指出:“配置当天的第一个连接来自几个VPN /代理服务器,指示C&C服务器的测试期; 然而,当天有一个短暂的连接来自朝鲜一个非常罕见的IP地址范围。这一现象指出了拉撒路群体或其至少一些成员的可能来源地。
朝鲜政府已经否认有关黑客的指控,而卡巴斯基本身则表示,尽管有北韩IP地址的证据,但“由于连接会话可能是一个虚假的国旗行动,因此还没有足够的证据来提供明确的归因。”
2016年2月,黑客企图通过多笔交易从孟加拉国银行窃取9.51亿美元。最终,美联储纽约分行阻止了大多数虚假交易,这些交易使用了Dridex恶意软件来攻击该系统,但并不是所有款项都被追回。