Die berüchtigte nordkoreanische Hackergruppe Lazarus Group hat laut OpenSourceMalware eine neue Variante ihres Contagious Interview/TaskJacker-Angriffs eingeführt. Diese neueste Version beinhaltet das Verstecken eines Second-Stage-Loaders innerhalb von Git Hooks. Opfer werden dazu verleitet, ein als "Programmier-Test" getarntes Repository zu klonen, was ein bösartiges Pre-Commit-Skript auslöst. Dieses Skript lädt Payloads herunter, die Malware wie InvisibleFerret und BeaverTail einsetzen, die gezielt sensible Informationen, einschließlich Kryptowährungs-Wallets, angreifen.