← Voltar ao blog

Hackers Norte-Coreanos Escondem Malware em Anúncios de Vagas usando SVG

Atacantes apoiados por Estados estão embutindo código malicioso em testes falsos de programação usando esteganografia em SVG. A campanha visa desenvolvedores com ofertas de emprego para implantar stealers multiestágio.

TL;DR

  • Campanha Contagious Interview usa anúncios falsos para atacar desenvolvedores
  • Malware escondido em imagens SVG de bandeiras via técnicas de esteganografia
  • Payload OTTERCOOKIE de quatro estágios rouba credenciais de navegadores e carteiras de cripto
  • Componente de file stealer exfiltra dados locais sensíveis
  • Campanha vinculada a atores de ameaça patrocinados pelo Estado norte-coreano

Pesquisadores de segurança descobriram uma campanha sofisticada que aproveita oportunidades falsas de emprego para entregar malware a desenvolvedores desavisados. A operação Contagious Interview, atribuída a atores de ameaça norte-coreanos, utiliza técnicas avançadas de esteganografia para ocultar cargas maliciosas dentro de arquivos de imagem SVG aparentemente inocentes.

O ataque começa quando as vítimas se deparam com desafios falsos de programação que parecem legítimos, frequentemente disfarçados como ferramentas de triagem de emprego. Uma vez executados, esses projetos implantam um kit de ferramentas de malware complexo de quatro estágios, projetado para comprometer informações sensíveis, incluindo credenciais de navegadores e carteiras de criptomoedas.

Vetor de Ataque e Método de Entrega

  • Atores de ameaça criam anúncios falsos de vagas que exigem envio de testes de programação
  • Arquivos de imagem SVG contêm cargas maliciosas embutidas usando esteganografia
  • As vítimas executam inadvertidamente malware multiestágio ao rodar os projetos de teste
  • O acesso inicial é obtido por meio de engenharia social direcionada especificamente a desenvolvedores

Capacidades do Malware e Impacto

  • O malware OTTERCOOKIE inclui componentes para roubo de credenciais de navegadores e carteiras de criptomoedas
  • Módulo de file stealer extrai documentos e dados sensíveis de sistemas comprometidos
  • Quatro estágios distintos dificultam a detecção e análise
  • Campanha demonstra crescente sofisticação no direcionamento a desenvolvedores por parte de grupos patrocinados por Estados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Hackers Norte-Coreanos Escondem Malware em Anúncios de Vagas usando SVG — Agent Breach Blog | Agent Breach