O grupo de hackers norte-coreano Lazarus adotou novos métodos em suas atividades maliciosas visando desenvolvedores, segundo a ChainCatcher. Pesquisas da OpenSourceMalware revelam que o grupo está escondendo carregadores de segunda fase em scripts de pré-compromisso do Git Hooks durante operações como 'Entrevista Infectada' e 'TaskJacker.' Esses ataques envolvem a falsificação de processos de recrutamento nos setores de criptomoeda e DeFi para enganar desenvolvedores a clonarem repositórios de código malicioso, roubando, no final, ativos cripto e credenciais.

Pesquisadores aconselham desenvolvedores que são solicitados a clonar repositórios de código como parte de um processo de entrevista a serem cautelosos com esses riscos. É recomendado rodar esses processos em ambientes isolados para evitar expor configurações pessoais de navegador, chaves SSH e wallets de cripto.