据 OpenSourceMalware 研究,朝鲜黑客组织 Lazarus 在“传染性面试”和“TaskJacker”等活动中,将第二阶段加载器隐藏于 Git Hooks 的 pre-commit 脚本中。“传染性面试”通过伪造加密货币/DeFi 招聘流程,诱导开发者克隆恶意代码仓库以窃取加密资产和凭证。研究员建议开发者在隔离环境中运行此类仓库,避免暴露浏览器配置、SSH 密钥和加密钱包。