Die nordkoreanische Hackergruppe Lazarus hat laut ChainCatcher neue Methoden in ihren bösartigen Aktivitäten gegen Entwickler angenommen. Forschungen von OpenSourceMalware zeigen, dass die Gruppe zweite Ladeprogramme in den Pre-Commit-Skripten von Git Hooks versteckt, während Operationen wie 'Infectious Interview' und 'TaskJacker' durchgeführt werden. Diese Angriffe beinhalten das Nachahmen von Rekrutierungsprozessen im Kryptowährungs- und DeFi-Sektor, um Entwickler dazu zu bringen, bösartige Code-Repositories zu klonen, wodurch letztendlich Krypto-Assets und Zugangsdaten gestohlen werden.
Forscher raten Entwicklern, die im Rahmen eines Vorstellungsgesprächs aufgefordert werden, Code-Repositories zu klonen, vorsichtig mit solchen Risiken umzugehen. Es wird empfohlen, diese Prozesse in isolierten Umgebungen durchzuführen, um persönliche Browser-Konfigurationen, SSH-Schlüssel und Krypto-Wallets nicht zu gefährden.

