Kzarka Voltar
← Voltar para notícias

Mirage Kitten: Novo Malware em Node.js Ameaça Devs

|
5 min de leitura
08/09/2026 às 12:11

O grupo de ameaças Mirage Kitten acaba de dar um salto perigoso. Eles trocaram suas ferramentas tradicionais por malware em Node.js e JavaScript. O alvo? Desenvolvedores e profissionais de tecnologia. A Kaspersky revelou os detalhes. Veja o relatório completo.

O ataque começa com uma proposta de emprego falsa. Recrutadores falsos entram em contato pelo LinkedIn. Eles enviam um desafio de codificação. Parece legítimo. Mas esconde um trojan de acesso remoto. Conheça o NodeRabbit e o PollCat. Duas novas ameaças que podem comprometer sua máquina.

Como o Ataque Acontece

O vetor de infecção é engenhoso. O atacante envia um arquivo ZIP. Dentro, um projeto de software. O README instrui a não mexer no server.js. Mas é exatamente ali que está o código malicioso. A primeira linha importa um pacote npm trojanizado. Ele executa o malware em segundo plano.

Esse método explora a confiança do desenvolvedor. Você baixa o projeto. Roda o npm install. E pronto. Sua máquina está infectada. O malware se instala silenciosamente. Ele se esconde em pastas como .cache. E se disfarça de atualização do Microsoft Edge.

NodeRabbit: O RAT em Node.js

O NodeRabbit é um Remote Access Trojan multiplataforma. Ele roda em Windows, Linux e macOS. Após a execução, ele gera um ID único. Depois, se conecta a servidores de comando e controle. A comunicação é criptografada com AES-256-GCM. Difícil de detectar.

Ele suporta 11 comandos. Pode listar processos, ler e escrever arquivos. Também executa comandos shell. Ou seja, o atacante tem controle total. Ele pode roubar dados, instalar mais malware. Ou usar sua máquina para ataques posteriores.

PollCat: O RAT em JavaScript

O PollCat é outra variante. Também multiplataforma. Ele usa JavaScript ofuscado. Sua estrutura é diferente. Mas o objetivo é o mesmo: controle remoto. Ele é distribuído em desafios de codificação falsos. Assim como o NodeRabbit.

Ambos representam uma evolução. O Mirage Kitten antes usava malware nativo. Agora adota linguagens web. Isso torna a detecção mais difícil. E amplia o alcance. Qualquer desenvolvedor pode ser vítima.

Por que Isso Importa para Você

Se você é desenvolvedor, fique alerta. Ofertas de emprego falsas são comuns. Mas agora elas vêm com malware sofisticado. O objetivo é roubar seus dados. Acessar suas contas. E comprometer sua identidade digital.

O vazamento de dados por aplicativos maliciosos é uma ameaça real. Aplicativos falsos ou comprometidos podem coletar informações. Senhas, tokens, dados bancários. Tudo pode ser exfiltrado. E vendido na dark web.

Leia também: Smishing: Como Identificar e se Proteger de Golpes por SMS. Golpes por mensagem também são usados para espalhar malware. Fique atento.

E não subestime a engenharia social. Os atacantes estudam seu perfil. Eles criam iscas personalizadas. Uma proposta de emprego pode parecer perfeita. Mas esconde um código malicioso.

Como se Proteger Agora

  • Desconfie de desafios de codificação não solicitados. Verifique a origem. Pesquise a empresa. Não clique em links suspeitos.
  • Revise o código antes de executar. Olhe os imports. Cheque os pacotes. Desconfie de dependências desconhecidas.
  • Use ambientes isolados. Rode projetos suspeitos em máquinas virtuais. Ou containers descartáveis.
  • Mantenha seu software atualizado. Sistemas e aplicativos com patches reduzem riscos.
  • Monitore seus dados. Verifique se suas informações já vazaram. Use serviços de monitoramento de identidade.

A Kzarka pode ajudar. Nossa plataforma monitora vazamentos de dados. Se suas credenciais aparecerem em listas de vazamento, você será alertado. Aja antes que o atacante use seus dados.

MalwareLinguagemPlataformasComandos
NodeRabbitNode.jsWindows, Linux, macOS11
PollCatJavaScriptWindows, Linux, macOSN/A (estrutura diferente)

Essas ameaças são sérias. O Mirage Kitten tem histórico de ataques a setores como aviação e FinTech. Agora miram desenvolvedores. A melhor defesa é a prevenção.

O Futuro das Ameaças

O uso de Node.js e JavaScript é uma tendência. Muitas empresas usam essas tecnologias. Os atacantes seguem o fluxo. Eles se adaptam. E criam malware mais difícil de detectar.

Eventos de segurança digital são importantes. Eles discutem essas tendências. E preparam profissionais para o futuro. Confira os eventos de segurança digital em 2026. Mantenha-se informado.

FAQ: Perguntas Frequentes

O que é o Mirage Kitten?

É um grupo de ameaças avançadas. Eles realizam ataques cibernéticos direcionados. Focam em espionagem e roubo de dados. Agora usam malware em Node.js e JavaScript.

Como sei se fui infectado pelo NodeRabbit?

Sinais incluem processos suspeitos. Pastas como .cache com arquivos estranhos. Ou uso excessivo de rede. Se suspeitar, faça uma varredura completa.

O que fazer se receber um desafio de codificação suspeito?

Não execute. Verifique a origem. Pesquise a empresa. Se não tiver certeza, ignore. E denuncie a mensagem como phishing.

Como a Kzarka pode me proteger?

A Kzarka monitora a dark web. Se seus dados vazarem, você recebe um alerta. Assim, pode agir rápido. Trocar senhas e proteger suas contas.

Não espere ser a próxima vítima. Verifique agora se seus dados vazaram na Kzarka. Monitore sua identidade digital. Fique um passo à frente dos criminosos.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.