BeaverTail
2
2
18.09.2026
18.09.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
BeaverTail is a malware that has both a JavaScript and C++ variant. Active since 2022, BeaverTail is capable of stealing logins from browsers and serves as a downloader for second stage payloads. BeaverTail has previously been leveraged by North Korea-affiliated actors identified as DeceptiveDevelopment or Contagious Interview. BeaverTail has been delivered to victims through code repository sites and has been embedded within malicious attachments.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Belegte Beziehungen
Beziehungen, die eine Meldung ausdrücklich aussagt. Ein Sprachmodell hat die Textstelle benannt, der Code hat das Zitat im Quelltext wiedergefunden und darin beide Seiten erkannt. Es ist die Aussage der Quelle, keine Zuschreibung durch SecBoard.
eingesetzt vonContagious InterviewMITREin 1 Meldung
„BeaverTail is the name assigned to a cross-platform information-stealing malware and downloader operated by North Korean threat actors behind Contagious Interview to target software developers, IT professionals, and cryptocurrency users.“
Quelle: WeaselBiscuit Stealer Spreads via 13 npm Packages to Harvest Chrome Extension Storage
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
MITRE ordnet 21 Techniken zu; 1 davon kommen in unseren Meldungen vor. Markiert: auch laut MITRE bekannt.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1059.007 JavaScript
Execution
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1589.001 Credentials
Reconnaissance
T1590.005 IP Addresses
Reconnaissance
T1593.001 Social Media
Reconnaissance
Aktuelle Indikatoren
Beobachtungen Dritter aus dem offenen ThreatFox-Feed (abuse.ch), zugeordnet ueber den Familiennamen. Das Datum ist die Erstsichtung — Indikatoren veralten schnell.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: The Hacker News (1), The Record (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft. Ausnahme ist der Abschnitt „Belegte Beziehungen“: dort sagt die Meldung die Beziehung ausdrücklich, mit Zitat.