Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
bigdatauniversitybigdatauniversitybigdatauniversity
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    24/09/2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    05/10/2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    17/10/2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    02/12/2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    02/12/2025
    Pagamento por aproximação chega a todo Metrô de SP
    01/12/2025
    Melhores séries de 2025: ranking completo e onde ver
    01/12/2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    13/10/2025
    Chip de IA da Broadcom traduz áudio em tempo real
    11/11/2025
    Microsoft Agent 365 gerencia IAs como funcionários
    18/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    27/11/2025
    Últimas notícias
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    25/02/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
    Manutenção de Sites WordPress: Como Evitar Site Lento, Erros Críticos e Quedas de Tráfego
    25/02/2026
  • Notícias de Tecnologia
    Notícias de TecnologiaMostrar mais
    Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
    3 Min Tempo de Leitura
    Intel escala 120B parâmetros em MLPerf v6 com GPUs Arc Pro
    3 Min Tempo de Leitura
    Steam ganha estimador de FPS e evita compras frustradas
    3 Min Tempo de Leitura
    Astronauta registra Terra inteira a 406 mil km com iPhone 17 Pro Max
    3 Min Tempo de Leitura
    Nintendo libera anime de Star Fox Zero completo no YouTube
    2 Min Tempo de Leitura
  • Mundo Apple
    Mundo AppleMostrar mais
    Atraso no Mac Studio expõe gargalo da Apple e iPhones vão ao espaço
    3 Min Tempo de Leitura
    Vazamento expõe design e janela de lançamento do iPhone 18
    2 Min Tempo de Leitura
    iPhone Fold avança produção e indica lançamento ainda em 2026
    3 Min Tempo de Leitura
    MacBook Air M5 cai até US$200 na Amazon e atinge preço recorde
    2 Min Tempo de Leitura
    Artemis II: iPhone 17 Pro Max passa por testes extremos da NASA
    3 Min Tempo de Leitura
  • Universo PC Gamer
    Universo PC GamerMostrar mais
    O Melhor PC Gamer Branco Intermediário Testamos o Kit Ryzen 7 5700G
    O Melhor PC Gamer Branco Intermediário? Testamos o Kit Ryzen 7 5700G
    11 Min Tempo de Leitura
    PC Gamer para Edição e Jogos Por que o Ryzen 7 5700G é a Escolha Certa
    PC Gamer para Edição e Jogos: Por que o Ryzen 7 5700G é a Escolha Certa?
    12 Min Tempo de Leitura
    Guia de Natal 2025 Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada
    Computador (GAMER BARATO) Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada?
    10 Min Tempo de Leitura
    PC Gamer Aquário i7 A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    PC Gamer Aquário i7: A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    13 Min Tempo de Leitura
    Caos em Last War Servidor Cai Exatamente às 23h de Hoje (25) e Frustra Jogadores
    Caos em Last War: Servidor Cai Exatamente às 23h de Hoje (24) e Frustra Jogadores
    5 Min Tempo de Leitura
  • Samsung Galaxy
    Samsung GalaxyMostrar mais
    Galaxy S25 barato: 256 GB por menos de R$ 3,4 mil
    2 Min Tempo de Leitura
    Galaxy S26: ficha técnica completa vaza antes do lançamento
    2 Min Tempo de Leitura
    Galaxy S26 ganha acessório magnético que amplia bateria
    2 Min Tempo de Leitura
    Galaxy Z TriFold traz tela tripla e vira tablet de 10”
    3 Min Tempo de Leitura
    Galaxy S24 atinge menor preço na Amazon em promoção
    2 Min Tempo de Leitura
  • Loja
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Hackers norte-coreanos miram profissionais de marketing com malware BeaverTail em entrevistas falsas de criptomoeda
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
bigdatauniversitybigdatauniversity
Redimensionamento de fontesAa
Buscar Artigos
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Notícias de Tecnologia
  • Mundo Apple
  • Universo PC Gamer
  • Samsung Galaxy
  • Loja
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
bigdatauniversity > Blog Escola Algoritmo X > Tecnologia e Negócios Digitais > Hackers norte-coreanos miram profissionais de marketing com malware BeaverTail em entrevistas falsas de criptomoeda
Tecnologia e Negócios Digitais

Hackers norte-coreanos miram profissionais de marketing com malware BeaverTail em entrevistas falsas de criptomoeda

Guilherme Emanuel
Última atualização: 21/09/2025 7:32 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Você se candidata a uma vaga remota em uma startup cripto, faz o upload do currículo e, de repente, a “plataforma de seleção” alega um problema inexistente no seu microfone. O site oferece um comando que promete resolver o bug, mas, ao executá-lo, você entrega as chaves do seu computador a um grupo ligado ao governo da Coreia do Norte. Essa é a nova tática revelada pela GitLab Threat Intelligence: o uso do truque social “ClickFix” para instalar o malware BeaverTail em máquinas de profissionais de marketing, vendas e trading.

Índice de Conteúdo
  • BeaverTail: ladrão de dados em versão enxuta
  • O golpe ClickFix passo a passo
  • Menos código, público maior: tática em expansão controlada
  • De portfólios a planilhas: por que profissionais fora da TI viraram alvo prioritário

A novidade marca uma guinada importante. Até então, o mesmo grupo — associado ao notório cluster Lazarus — focava quase exclusivamente em desenvolvedores de software, disfarçando testes técnicos com o codinome Contagious Interview. Agora, a ameaça se expande para perfis menos técnicos, mas igualmente valiosos em empresas de criptomoedas e e-commerce. Entender esse movimento é crucial para qualquer pessoa que gerencie ativos digitais, mantenha um blog sobre Web3 ou monetize seu site com anúncios e programas de afiliados.

BeaverTail: ladrão de dados em versão enxuta

Descrito pela primeira vez pela Palo Alto Networks em 2023, o BeaverTail é um malware escrito em JavaScript capaz de roubar informações do navegador e baixar um backdoor em Python chamado InvisibleFerret. Na campanha identificada em maio de 2025, os invasores distribuíram uma edição “light”: ela mira apenas oito extensões de navegador (em vez de 22) e se limita ao Google Chrome, deixando Firefox e Edge de lado. O código vem empacotado em binários prontos para Windows, macOS e Linux, criados com ferramentas como pkg e PyInstaller.

Outro detalhe inédito é o uso de um arquivo ZIP protegido por senha para carregar as dependências Python do InvisibleFerret. A técnica de “ZIP com senha” é antiga no arsenal de APTs, mas surge pela primeira vez na cadeia do BeaverTail, sinalizando ajustes constantes para contornar antivírus e sandboxes.

O golpe ClickFix passo a passo

1. Site de contratação falso: os atacantes criam uma aplicação na plataforma Vercel, divulgando vagas de “trader cripto” ou “especialista de marketing”.
2. Coleta de IP: assim que o candidato acessa o link, o site registra o endereço IP público como forma de triagem e rastreamento.
3. Vídeo-entrevista e erro forjado: o recrutador pede um vídeo curto. Na sequência, o sistema acusa um “erro de microfone” e exibe instruções para rodar um comando específico ao sistema operacional.
4. Execução do script: o comando baixa e executa um shell script (Linux/macOS) ou um VBScript (Windows) que entrega a versão enxuta do BeaverTail.
5. Roubo silencioso: instalado, o malware coleta senhas salvas, cookies de sessão e dá início ao download do InvisibleFerret para controle remoto.

Menos código, público maior: tática em expansão controlada

Segundo a GitLab, o baixo número de artefatos secundários e a falta de refinamento no engenharia social indicam que esta fase ainda é um teste limitado, não uma operação em larga escala. Mesmo assim, ela se encaixa num movimento maior: relatórios de SentinelOne mostram ao menos 230 vítimas entre janeiro e março de 2025 em golpes de entrevistas falsas, todos aproveitando o tema ClickFix.

Esse ecossistema inclui malwares como GolangGhost, PylangGhost e FlexibleFerret, além de scripts Node.js apelidados de ContagiousDrop. O objetivo é o mesmo: adaptar o pacote malicioso ao sistema da vítima e notificar os operadores por e-mail assim que o “teste de habilidades” começar.

De portfólios a planilhas: por que profissionais fora da TI viraram alvo prioritário

Para quem trabalha com marketing digital, criação de conteúdo em WordPress ou gestão de campanhas em Google Ads, o recado é claro: não é preciso escrever código para entrar na mira de um APT. Ao deslocar o foco dos devs para áreas comerciais, os operadores norte-coreanos ganham três vantagens:

Hackers norte-coreanos miram profissionais de marketing com malware BeaverTail em entrevistas falsas de criptomoeda - Imagem do artigo

Imagem: Internet

Superfície de ataque ampliada: vagas de marketing e vendas atraem candidatos com perfis variados, muitos deles em países com legislação de criptomoedas permissiva — ambiente perfeito para lavar ou movimentar ativos digitais.

Barragem contra defesas técnicas: quem não lida diariamente com linha de comando tende a baixar ferramentas sugeridas pelo “recrutador” sem desconfiar. Isso reduz a necessidade de explorar vulnerabilidades complexas.

Dados que valem ouro: cookies de acesso a contas de anúncios, dashboards de afiliados e carteiras Web3 possibilitam roubo direto de receita ou fraude em campanhas publicitárias.

Na prática, o ataque confirma uma tendência: grupos APT estão simplificando cargas maliciosas e refinando a engenharia social para conquistar vítimas fora do círculo restrito de desenvolvedores. Para sites que dependem de programas de monetização, uma invasão pode significar desde propaganda fraudulenta até o bloqueio definitivo de contas de anúncios. Filtros de e-mail, autenticação em duas etapas e políticas de dispositivos gerenciados deixam de ser “boa prática” e passam a ser requisito mínimo de sobrevivência no mercado digital contemporâneo.

Mesmo que o teste ainda seja limitado, o avanço do BeaverTail em campanhas ClickFix indica que a água no caldeirão já começou a ferver — e quem lida com dados sensíveis de tráfego, publicidade ou criptoativos precisa ajustar o termômetro antes que seja tarde.

iPad 11ª geração por US$ 279 na Black Friday da Amazon
Estoque Invisível: o Erro que Corrói Lucros de Vendedores Amazon FBA sem Eles Perceberem
Apple Watch Ultra 3 cai a US$ 679, menor preço histórico
Multiplicar lucros na Amazon: 3 alavancas reveladas
Alarme no Lembretes do iPhone: novidade do iOS 26.2
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior Astro A30 em foco: qualidade sonora de respeito, mas sem app no PC; vale o investimento?
Próximo Artigo NVIDIA injeta US$ 5 bi na Intel e une GPUs RTX a CPUs x86: entenda a mudança de rumo na computação

Esteja Conectado

FacebookSeguidores
Inscreva-seContato
YoutubeAssine
WhatsAppContato
banner banner
Google AdSense Reprovou Seu Site? Resolva Agora
Fazemos auditoria técnica completa, ajustamos estrutura, conteúdo e configurações para que seu site atenda os critérios do Google AdSense com segurança.
Aprove seu site no Google AdSense

Últimas notícias

The Pitt: episódio 14 da 2ª temporada chega em uma semana na HBO Max
Uncategorized
Google Photos libera 5 velocidades de vídeo após anos de espera
Notícias de Celulares e Reviews | Tudo sobre Smartphones
Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
Análise de Tecnologia: Notícias, Impacto e Tendências
Waymo inicia teste de táxi autônomo em Londres em abril de 2026
Uncategorized

Você também pode gostar

Tecnologia e Negócios Digitais

Konni hackers abusam do Find My Device para apagar dados

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Malware WhatsApp Maverick mira maiores bancos do Brasil

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Como Quebrar o Efeito “Sobe-e-Desce” no seu Negócio Amazon FBA e Engrenar Vendas Consistentes

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Amazon FBA: descubra em que estágio seu negócio está

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Black Friday Apple: 30 superofertas em AirPods, iPad e Mac

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Satechi 40% de desconto: última chance nos carregadores Qi2

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Plugins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao bigdatauniversity
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?