El notorio grupo de hackers norcoreano, Lazarus Group, ha introducido una nueva variante de su ataque Contagious Interview/TaskJacker, según OpenSourceMalware. Esta última iteración implica ocultar un cargador de segunda etapa dentro de los Git Hooks. Las víctimas son engañadas para clonar un repositorio disfrazado como una "prueba de programación", lo que activa un script malicioso de pre-commit. Este script descarga cargas útiles que despliegan malware como InvisibleFerret y BeaverTail, apuntando específicamente a información sensible, incluyendo billeteras de criptomonedas.