Attaque ciblée via Git hook malveillant pour exécuter du code arbitraire sur un développeur
đŻ Contexte Article publiĂ© le 2 octobre 2026 sur le blog personnel de Frank Wiles, fondateur de REVSYS et membre du Django Steering Council. Il relate une tentative dâattaque ciblĂ©e dont il a Ă©tĂ© la cible, vraisemblablement dans le but dâaccĂ©der Ă ses comptes GitHub et aux accĂšs clients de REVSYS. đ”ïž DĂ©roulement de lâattaque Lâattaque sâest dĂ©roulĂ©e en plusieurs Ă©tapes : IngĂ©nierie sociale initiale : envoi dâune demande de projet fictif dans le secteur EdTech, suffisamment crĂ©dible pour susciter lâintĂ©rĂȘt PrĂ©texte de rĂ©union : proposition dâun appel via Calendly et demande de signature dâun NDA Partage dâun dossier Dropbox : contenant des fichiers Markdown dĂ©crivant un cahier des charges dâapplication web Vecteur malveillant : un dossier .git dissimulĂ© dans le dossier Dropbox, contenant un hook post-checkout malveillant Instruction piĂšge : la victime Ă©tait invitĂ©e à « switcher sur la branche NDA » pour rĂ©cupĂ©rer le document, ce qui aurait dĂ©clenchĂ© le hook âïž MĂ©canisme technique Le hook post-checkout contenait un script qui : ...