Согласно PANews, скрытая кампания вредоносного ПО нацелена на криптовалютные кошельки, внедряя вредоносный код в поддельные проекты с открытым исходным кодом на Github. Эта операция, известная как Gitvenom, вводит в заблуждение разработчиков, заставляя их выполнять скрытые полезные нагрузки. Исследователи Георгий Кучерин и Жоао Годинью обнаружили эту активность, где киберпреступники создают мошеннические репозитории, имитирующие законные программные инструменты. Метод внедрения вредоносного кода варьируется в зависимости от языка программирования, используемого в этих поддельных проектах.