Nuevo malware 'OtterCookie' ataca a desarrolladores con ofertas de trabajo falsas

2024-12-29
Nuevo malware 'OtterCookie' ataca a desarrolladores con ofertas de trabajo falsas

Empresas de ciberseguridad han descubierto un nuevo malware, OtterCookie, utilizado en la campaña 'Contagious Interview' por actores de amenazas norcoreanos. Esta campaña atrae a desarrolladores de software con ofertas de trabajo falsas que contienen malware, incluyendo OtterCookie y malware previamente visto como BeaverTail. OtterCookie se distribuye a través de proyectos Node.js o paquetes npm, estableciendo comunicación con un servidor de comando y control mediante Socket.IO. Roba datos sensibles, como claves de billeteras de criptomonedas, documentos e imágenes, y realiza reconocimiento en el sistema infectado. Los expertos advierten a los desarrolladores que verifiquen cuidadosamente las ofertas de trabajo y eviten ejecutar código no confiable.

Tecnología