Ameaças de malware da Coreia do Norte visam setores de marketing e comércio
Recentemente, atores de ameaças associados à Coreia do Norte têm utilizado iscas do tipo ClickFix para disseminar malwares conhecidos como BeaverTail e InvisibleFerret. Essa nova abordagem visa principalmente profissionais de marketing e traders em organizações de criptomoedas e varejo, ao invés de focar em desenvolvedores de software, como era comum anteriormente. O malware BeaverTail, que atua como um ladrão de informações e downloader de um backdoor em Python, foi inicialmente exposto em 2023 e faz parte de uma campanha mais ampla chamada ‘Contagious Interview’.
A campanha, que já afetou pelo menos 230 indivíduos entre janeiro e março de 2025, utiliza uma plataforma de contratação falsa para capturar endereços IP e induzir as vítimas a executar comandos que instalam o malware. A variante mais recente do BeaverTail é uma versão simplificada que se concentra em menos extensões de navegador e remove funções de roubo de dados de navegadores que não sejam o Google Chrome. Essa evolução na estratégia dos atacantes indica uma adaptação operacional para atingir alvos menos técnicos.
Além disso, a pesquisa revela que os atacantes estão refinando suas cadeias de ataque e investindo em novas infraestruturas para sustentar suas operações, o que representa um risco crescente para empresas em setores vulneráveis, como o de criptomoedas e varejo.
Fonte: https://thehackernews.com/2025/09/dprk-hackers-use-clickfix-to-deliver.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).