Le tristement célèbre groupe de hackers nord-coréen, Lazarus Group, a introduit une nouvelle variante de son attaque Contagious Interview/TaskJacker, selon OpenSourceMalware. Cette dernière version consiste à dissimuler un chargeur de deuxième étape dans les Git Hooks. Les victimes sont trompées en clonant un dépôt déguisé en « test de programmation », ce qui déclenche un script pré-commit malveillant. Ce script télécharge des charges utiles qui déploient des malwares tels qu'InvisibleFerret et BeaverTail, ciblant spécifiquement des informations sensibles, y compris les portefeuilles de cryptomonnaies.