Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    setembro 24, 2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    outubro 5, 2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    outubro 17, 2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    dezembro 2, 2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    dezembro 2, 2025
    Pagamento por aproximação chega a todo Metrô de SP
    dezembro 1, 2025
    Melhores séries de 2025: ranking completo e onde ver
    dezembro 1, 2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    outubro 13, 2025
    Chip de IA da Broadcom traduz áudio em tempo real
    novembro 11, 2025
    Microsoft Agent 365 gerencia IAs como funcionários
    novembro 18, 2025
    Últimas notícias
    Marketing digital: 3 verdades duras que você precisa encarar
    dezembro 2, 2025
    Raspberry Pi sobe preços dos modelos 4 e 5 por falta de RAM
    dezembro 2, 2025
    Melinda French Gates prega transparência e saúde feminina
    dezembro 2, 2025
    Galaxy Z TriFold: dobrável de 10” desembarca em 2026
    dezembro 2, 2025
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    novembro 7, 2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    setembro 17, 2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    novembro 27, 2025
    Últimas notícias
    Melhores blogs de SEO: 13 referências fora do óbvio
    novembro 27, 2025
    Servidor MCP integra dados e otimiza decisões de marketing
    novembro 27, 2025
    Assistentes de IA falham em linkar marcas, diz Ahrefs
    novembro 26, 2025
    Monitorar menções no YouTube: por que sua marca não pode ignorar
    novembro 20, 2025
  • Loja
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
Redimensionamento de fontesAa
Search
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Loja
Já tem uma conta? Entrar
Siga os EUA
© 2025 Escola Algoritmo X. Todos os direitos reservados.
> Blog Escola Algoritmo X > Tecnologia e Negócios Digitais > BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas
Tecnologia e Negócios Digitais

BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas

Guilherme Emanuel
Última atualização: outubro 17, 2025 9:22 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Quando um mesmo grupo de hackers consegue unir, em um único pacote, funções de roubo de dados, keylogger, captura de tela e controle remoto, o sinal de alerta precisa soar alto. Foi exatamente isso que pesquisadores da Cisco Talos observaram nos últimos ataques atribuídos ao cluster norte-coreano conhecido por nomes como Famous Chollima e Void Dokkaebi. Ao combinar características de dois malwares já temidos – BeaverTail e OtterCookie – o grupo mostra que está aperfeiçoando seu arsenal e, sobretudo, explorando brechas na cadeia de suprimentos de software JavaScript.

Índice de Conteúdo
  • Como a campanha Contagious Interview fisga suas vítimas
  • O que mudou: BeaverTail e OtterCookie viram praticamente uma ferramenta só
  • Detalhes técnicos da infecção via npm e Bitbucket
  • Módulos que colocam seu browser e criptomoedas em risco
  • Da Blockchain ao NPM: por que esta fusão de malwares acende um alerta vermelho para toda a cadeia de software

Para quem desenvolve em Node.js, mantém plugins em WordPress ou simplesmente lida com criptomoedas no navegador, a notícia é particularmente relevante. A campanha, batizada de Contagious Interview, parte de ofertas de emprego falsas, avança por repositórios públicos como Bitbucket e npm e termina com o sequestro de dados sensíveis e carteiras digitais. A seguir, destrinchamos o que aconteceu, como funciona o ataque e por que isso muda o cenário de segurança para criadores de conteúdo, profissionais de marketing e usuários comuns.

Como a campanha Contagious Interview fisga suas vítimas

• Início em 2022: o grupo se passa por recrutadores e envia testes técnicos a candidatos.
• O “desafio” exige instalar um aplicativo supostamente legítimo. No caso mais recente, o arquivo malicioso chama-se Chessfi e fica hospedado no Bitbucket.
• A infecção observada pela Talos atingiu uma empresa do Sri Lanka — sem alvo estratégico aparente, apenas porque um funcionário caiu no golpe.

O que mudou: BeaverTail e OtterCookie viram praticamente uma ferramenta só

• BeaverTail, até então, atuava como ladrão de informações e downloader.
• OtterCookie, descoberto em setembro de 2024, era usado para receber comandos remotos.
• Agora, no que a Talos chama de OtterCookie v5, funções de ambos convergem: keylogger, captura de tela, monitoramento de área de transferência, inventário de perfis de navegador, furto de carteiras e instalação do backdoor Python InvisibleFerret.
• O malware também instala o AnyDesk para acesso persistente.

Detalhes técnicos da infecção via npm e Bitbucket

• Dependência maliciosa: pacote node-nvm-ssh publicado em 20/08/2025, com 306 downloads antes de ser removido.
• Esse pacote foi um dos 338 módulos comprometidos listados pela empresa Socket.
• O package.json inclui um postinstall hook que executa o script “skip”, iniciando index.js e, depois, file15.js, responsáveis por trazer a carga final.
• Para keylogging e screenshots, os atacantes se aproveitam de bibliotecas legítimas como node-global-key-listener e screenshot-desktop.

Módulos que colocam seu browser e criptomoedas em risco

• Shell remoto: coleta informações do sistema e clipboard, usa socket.io-client para receber comandos.
• Upload de arquivos: varredura por termos como “metamask”, “bitcoin”, “backup” e “phrase”, enviando resultados ao servidor C2.
• Stealer de extensões: visa carteiras em Chrome e Brave, sobrepondo alvos já vistos no BeaverTail.
• Ainda foram vistos artefatos em Qt e até uma extensão maliciosa do VS Code, indicando testes de novos vetores de distribuição.

Da Blockchain ao NPM: por que esta fusão de malwares acende um alerta vermelho para toda a cadeia de software

O movimento dos hackers norte-coreanos revela três tendências que profissionais de tecnologia não podem ignorar:

BeaverTail encontra OtterCookie: fusão de malwares norte-coreanos eleva risco para quem usa Node.js, npm e criptomoedas - Imagem do artigo

Imagem: Internet

1. Infraestrutura descentralizada como C2
Ao usar a técnica EtherHiding, o grupo armazena instruções no blockchain BNB Smart Chain e Ethereum. Como esses dados são imutáveis e distribuídos, derrubar o comando-e-controle deixa de ser trivial.

2. Supply chain é o novo campo de batalha
Publicar um pacote malicioso no npm com nome inofensivo — e baixado centenas de vezes em poucos dias — mostra o quão frágil é a confiança em repositórios públicos. Para equipes de DevOps, a lição é clara: auditabilidade de dependências deixou de ser opcional.

3. Convergência de funções em malwares modulares
Unir BeaverTail e OtterCookie em uma única base de código agiliza a manutenção e amplia o poder de ataque. Na prática, qualquer desenvolvedor que execute npm install sem verificação pode, em segundos, entregar sua máquina — e seus tokens de criptomoeda — a um invasor com múltiplas capacidades.

Em suma, o caso BeaverTail-OtterCookie escancara como a engenharia social, aliada a brechas na distribuição de software, pode atingir desde empresas globais até freelancers que só queriam um novo emprego. Monitorar pacotes, limitar privilégios de execução e segmentar carteiras digitais fora do navegador são medidas que, a partir de agora, deveriam estar no checklist de qualquer profissional que leve segurança a sério.

AirDrop no Android: Google integra ao Quick Share Pixel
Apple simplifica e confunde: Apple TV+ muda de nome para Apple TV
iOS 27: rumores indicam recursos para iPhone dobrável
Apple Vision Pro com chip M5 mantém 16 GB de RAM e ganha carregador mais potente: o que isso realmente significa?
Navegadores de IA viram pesadelo para a segurança
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
PorGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior Compra da EA por fundo saudita sacode Washington: segurança nacional ou estratégia cultural?
Próximo Artigo Descontos de até 90% na eShop: os jogos do Nintendo Switch que valem a espiada

Esteja Conectado

248.1KComo
54.3KSeguir
YoutubeAssine
WhatsAppSeguir
banner banner
Aprove seu Blog No Google AdSense ou monte seu site de afiliados conosco
Do zero ao lucro. Nós montamos toda a sua estrutura digital para você ser aprovado no AdSense ou para criar um site de afiliados que vende.
Preciso de mais Tráfego

Últimas notícias

Mounjaro emagrece mesmo Entenda como funciona e se vale a pena (4)
Mounjaro emagrece mesmo? Entenda como funciona e se vale a pena
Análise de Tecnologia: Notícias, Impacto e Tendências
Foxiz O Melhor Tema WordPress para Blogs de Notícias e Anúncios em 2026 (2)
Foxiz: O Melhor Tema WordPress para Blogs de Notícias e Anúncios em 2026
Uncategorized
Configuração de Anúncios no Google AdSense em 2026 Guia de Posicionamento e RPM (1)
Configuração de Anúncios no Google AdSense em 2026: Guia de Posicionamento e RPM
Uncategorized
Logitech MX Master 3S Por Que Este Mouse de 141g é o queridinho de 2026
Logitech MX Master 3S: Por Que Este Mouse de 141g é o queridinho de 2026
Hardware de PC: Testes, Análises e Tutoriais Completos

Você também pode gostar

Tecnologia e Negócios Digitais

Black Friday Mac: descontos recordes em MacBook e iMac

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Momentum FBA: como a nova comunidade quer tirar vendedores da Amazon do modo “piloto automático”

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Ofertas Apple Cyber Monday: AirPods, Watch e Macs

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

iOS 26.2: mais de 10 novidades chegam ao iPhone

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Apple TV retira ‘The Hunt’ após acusações de plágio

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

JSONformatter: vazamento revela senhas e APIs expostas

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Pulins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2025 Escola Algoritmo X. Todos os direitos reservados.
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?