Kötü şöhretli Kuzey Koreli hacker grubu Lazarus Group, OpenSourceMalware'a göre Contagious Interview/TaskJacker saldırısının yeni bir varyantını tanıttı. Bu son sürüm, Git Hooks içinde ikinci aşama bir yükleyiciyi gizlemeyi içeriyor. Kurbanlar, 'programlama testi' olarak kamufle edilmiş bir depoyu klonlamaya kandırılıyor ve bu da kötü amaçlı bir pre-commit betiğini tetikliyor. Bu betik, InvisibleFerret ve BeaverTail gibi kötü amaçlı yazılımları dağıtan yükleri indiriyor ve özellikle kripto para cüzdanları da dahil olmak üzere hassas bilgileri hedef alıyor.