Известная северокорейская хакерская группа Lazarus Group представила новый вариант своей атаки Contagious Interview/TaskJacker, согласно данным OpenSourceMalware. В этой последней версии используется скрытие загрузчика второго этапа внутри Git Hooks. Жертвы обманываются, заставляя клонировать репозиторий, замаскированный под «тест по программированию», что запускает вредоносный скрипт pre-commit. Этот скрипт загружает полезные нагрузки, которые разворачивают вредоносное ПО, такое как InvisibleFerret и BeaverTail, специально нацеленное на конфиденциальную информацию, включая криптовалютные кошельки.