Theo PANews, một chiến dịch phần mềm độc hại bí mật đang nhắm đến ví tiền điện tử bằng cách nhúng mã độc vào các dự án mã nguồn mở giả mạo trên Github. Hoạt động này, được gọi là Gitvenom, lừa đảo các nhà phát triển thực thi các tải trọng ẩn. Các nhà nghiên cứu Georgy Kucherin và Joao Godinho đã phát hiện ra hoạt động này, trong đó tội phạm mạng tạo ra các kho lưu trữ giả mạo bắt chước các công cụ phần mềm hợp pháp. Phương pháp nhúng mã độc thay đổi tùy thuộc vào ngôn ngữ lập trình được sử dụng trong các dự án giả mạo này.