Escola Algoritmo XEscola Algoritmo X
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Como transformar o perfil do seu CEO no LinkedIn em um imã de talentos e negócios
    30/09/2025
    EPA em caos: funcionários descobrem demissões por e-mail
    10/11/2025
    Melhores TVs 2025: Sony, Samsung e LG dominam o ranking
    15/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA e ferramentas de SEO: integração supera substituição
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Servidor MCP integra dados e otimiza decisões de marketing
    27/11/2025
    Últimas notícias
    Melhor Hospedagem para Blog AdSense em 2026: Por que a Hostinger é a Escolha Certa
    27/04/2026
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    14/04/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
  • Monetização de Sites Google AdSense
    Monetização de Sites Google AdSenseMostrar mais
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026 (3)
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026
    20 Min Tempo de Leitura
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense de forma rapida (2)
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense
    24 Min Tempo de Leitura
    Quanto Paga o AdSense no Brasil em 2026 A Resposta que Ninguém te Dá (3)
    Quanto Paga o AdSense no Brasil em 2026? A Resposta que Ninguém te Dá
    21 Min Tempo de Leitura
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    24 Min Tempo de Leitura
    Como aprovar seu site no Google AdSense em 2026 o que mudou e o que o Google exige agora (3)
    Como aprovar seu site no Google AdSense em 2026: o que mudou e o que o Google exige agora
    9 Min Tempo de Leitura
  • SEO e Otimização
    SEO e OtimizaçãoMostrar mais
    Como reorganizar fotos de um carrossel no Instagram
    4 Min Tempo de Leitura
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    3 Min Tempo de Leitura
    Agentic AI Optimization redefine SEO com foco em máquinas
    4 Min Tempo de Leitura
    Google AI Mode gratuito; Google esclarece limites de crawl
    4 Min Tempo de Leitura
    Google Ads DevCast estreia e aproxima desenvolvedores das APIs
    4 Min Tempo de Leitura
  • Serviços
  • Gerador de Páginas
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
Escola Algoritmo XEscola Algoritmo X
Redimensionamento de fontesAa
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Buscar Artigos
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
Escola Algoritmo X > Tecnologia e Negócios Digitais > BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas
Tecnologia e Negócios Digitais

BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas

Guilherme Emanuel Perfil
Última atualização: 17/10/2025 9:22 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Quando um mesmo grupo de hackers consegue unir, em um único pacote, funções de roubo de dados, keylogger, captura de tela e controle remoto, o sinal de alerta precisa soar alto. Foi exatamente isso que pesquisadores da Cisco Talos observaram nos últimos ataques atribuídos ao cluster norte-coreano conhecido por nomes como Famous Chollima e Void Dokkaebi. Ao combinar características de dois malwares já temidos – BeaverTail e OtterCookie – o grupo mostra que está aperfeiçoando seu arsenal e, sobretudo, explorando brechas na cadeia de suprimentos de software JavaScript.

Índice de Conteúdo
  • Como a campanha Contagious Interview fisga suas vítimas
  • O que mudou: BeaverTail e OtterCookie viram praticamente uma ferramenta só
  • Detalhes técnicos da infecção via npm e Bitbucket
  • Módulos que colocam seu browser e criptomoedas em risco
  • Da Blockchain ao NPM: por que esta fusão de malwares acende um alerta vermelho para toda a cadeia de software

Para quem desenvolve em Node.js, mantém plugins em WordPress ou simplesmente lida com criptomoedas no navegador, a notícia é particularmente relevante. A campanha, batizada de Contagious Interview, parte de ofertas de emprego falsas, avança por repositórios públicos como Bitbucket e npm e termina com o sequestro de dados sensíveis e carteiras digitais. A seguir, destrinchamos o que aconteceu, como funciona o ataque e por que isso muda o cenário de segurança para criadores de conteúdo, profissionais de marketing e usuários comuns.

Como a campanha Contagious Interview fisga suas vítimas

• Início em 2022: o grupo se passa por recrutadores e envia testes técnicos a candidatos.
• O “desafio” exige instalar um aplicativo supostamente legítimo. No caso mais recente, o arquivo malicioso chama-se Chessfi e fica hospedado no Bitbucket.
• A infecção observada pela Talos atingiu uma empresa do Sri Lanka — sem alvo estratégico aparente, apenas porque um funcionário caiu no golpe.

O que mudou: BeaverTail e OtterCookie viram praticamente uma ferramenta só

• BeaverTail, até então, atuava como ladrão de informações e downloader.
• OtterCookie, descoberto em setembro de 2024, era usado para receber comandos remotos.
• Agora, no que a Talos chama de OtterCookie v5, funções de ambos convergem: keylogger, captura de tela, monitoramento de área de transferência, inventário de perfis de navegador, furto de carteiras e instalação do backdoor Python InvisibleFerret.
• O malware também instala o AnyDesk para acesso persistente.

Detalhes técnicos da infecção via npm e Bitbucket

• Dependência maliciosa: pacote node-nvm-ssh publicado em 20/08/2025, com 306 downloads antes de ser removido.
• Esse pacote foi um dos 338 módulos comprometidos listados pela empresa Socket.
• O package.json inclui um postinstall hook que executa o script “skip”, iniciando index.js e, depois, file15.js, responsáveis por trazer a carga final.
• Para keylogging e screenshots, os atacantes se aproveitam de bibliotecas legítimas como node-global-key-listener e screenshot-desktop.

Módulos que colocam seu browser e criptomoedas em risco

• Shell remoto: coleta informações do sistema e clipboard, usa socket.io-client para receber comandos.
• Upload de arquivos: varredura por termos como “metamask”, “bitcoin”, “backup” e “phrase”, enviando resultados ao servidor C2.
• Stealer de extensões: visa carteiras em Chrome e Brave, sobrepondo alvos já vistos no BeaverTail.
• Ainda foram vistos artefatos em Qt e até uma extensão maliciosa do VS Code, indicando testes de novos vetores de distribuição.

Da Blockchain ao NPM: por que esta fusão de malwares acende um alerta vermelho para toda a cadeia de software

O movimento dos hackers norte-coreanos revela três tendências que profissionais de tecnologia não podem ignorar:

BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas - Imagem do artigo

Imagem: Internet

1. Infraestrutura descentralizada como C2
Ao usar a técnica EtherHiding, o grupo armazena instruções no blockchain BNB Smart Chain e Ethereum. Como esses dados são imutáveis e distribuídos, derrubar o comando-e-controle deixa de ser trivial.

2. Supply chain é o novo campo de batalha
Publicar um pacote malicioso no npm com nome inofensivo — e baixado centenas de vezes em poucos dias — mostra o quão frágil é a confiança em repositórios públicos. Para equipes de DevOps, a lição é clara: auditabilidade de dependências deixou de ser opcional.

3. Convergência de funções em malwares modulares
Unir BeaverTail e OtterCookie em uma única base de código agiliza a manutenção e amplia o poder de ataque. Na prática, qualquer desenvolvedor que execute npm install sem verificação pode, em segundos, entregar sua máquina — e seus tokens de criptomoeda — a um invasor com múltiplas capacidades.

Em suma, o caso BeaverTail-OtterCookie escancara como a engenharia social, aliada a brechas na distribuição de software, pode atingir desde empresas globais até freelancers que só queriam um novo emprego. Monitorar pacotes, limitar privilégios de execução e segmentar carteiras digitais fora do navegador são medidas que, a partir de agora, deveriam estar no checklist de qualquer profissional que leve segurança a sério.

TikTok à Venda? O Xadrez Político e Bilionário que Decide o Futuro do App nos EUA
Superman chega à HBO Max em tempo recorde: o que a janela de 71 dias revela sobre a estratégia da Warner
Vício em smartphone: decisão histórica expõe truques de
Botnet RondoDox explora falha crítica no XWiki de servidores
Alien: Earth transforma Xenomorfos em aliados e chacoalha a lógica da franquia no Disney+
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Guilherme Emanuel Perfil
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 25 anos, é autor e cofundador da Escola Algoritmo X, especialista em SEO e estratégias digitais. Desde 2019, ajuda empreendedores a conquistar resultados reais — seja com AdSense, afiliados ou comércio local.
Artigo anterior Compra da EA por fundo saudita sacode Washington: segurança nacional ou estratégia cultural?
Próximo Artigo Descontos de até 90% na eShop: os jogos do Nintendo Switch que valem a espiada

Esteja Conectado

5.7KCurtidas
InstagramSeguir
2.7KInscreva-se
TiktokSeguir
WhatsAppSeguir
banner banner
Compre Seu Site Aprovado no Google AdSense Conosco
Validamos o nicho ideal e entregamos um site profissional, estruturado e pronto para monetizar com AdSense. Você recebe tudo pronto. Sem complicação.
Faça seu pedido agora

Últimas notícias

Codec AV2 estreia em 29/05/2026 — corte de 40% na banda muda streaming
Hardware de PC: Testes, Análises e Tutoriais Completos
Frio extremo mata 83 bovinos em MS — e ameaça outros estados
Tecnologia e Celulares: Notícias, Análises e Novidades
Assassin’s Creed Black Flag Remake renova combate — veja mudanças
Tecnologia e Negócios Digitais
CNI leva ‘taxa das blusinhas’ ao STF — ainda compensa importar acessórios?
Notícias de Celulares e Reviews | Tudo sobre Smartphones

Você também pode gostar

Tecnologia e Negócios Digitais

Apenas 3,6% cogitam troca: fidelidade ao iPhone dispara

Guilherme Emanuel Perfil
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

GitHub turbina recompensas e coloca mulheres em destaque no Mês da Segurança 2025

Guilherme Emanuel Perfil
Guilherme Emanuel
5 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Steam corta até 80% em hits da Xbox Game Studios por tempo limitado

Guilherme Emanuel Perfil
Guilherme Emanuel
3 Min Tempo de Leitura
Freios Mentais que Travam sua Renda com o Amazon FBA: Obstáculos Invisíveis e Como Eles Afetam seus Lucros
Tecnologia e Negócios Digitais

Freios Mentais que Travam sua Renda com o Amazon FBA: Obstáculos Invisíveis e Como Eles Afetam seus Lucros

Guilherme Emanuel Perfil
Guilherme Emanuel
5 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Ventilador barato promete afastar moscas-da-fruta da mesa

Sidney Alvez
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Wearables de IA: Bee, Friend e Plaud dominam o mercado

Guilherme Emanuel Perfil
Guilherme Emanuel
1 Min Tempo de Leitura

Tudo do Universo de Google AdSense e SEO e Sites.

A Escola Algoritmo X é o seu quartel-general do Marketing Digital. Entregamos desenvolvimento de sites premium, estratégias avançadas de SEO, Plugins, Temas, automação de blogs e mentorias exclusivas para quem deseja viver de internet.

Escola Algoritmo X

  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Sobre Nós Escola Algoritmo X
  • Termos de Uso
  • Contato Escola Algoritmo X
  • Política de cookies (BR)
  • Política de reembolso e devoluções

© 2024 - 2026 Escola Algoritmo X. Todos os direitos reservados.

Fundado por Guilherme Emanuel em 2024.
Escola Algoritmo XEscola Algoritmo X
Nossas Redes Sociais
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
WhatsApp
OiOlá 👋, boas-vindas ao Escola Algoritmo X
Podemos te ajudar?
Abrir bate-papo
Powered by Joinchat
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?