As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A recente operação das autoridades neerlandesas que desmantelou uma botnet responsável pela escravização de milhões de dispositivos torna uma realidade desconfortável:. Segundo a polícia e o Centro Nacional de Segurança Cibernética dos Países Baixos (NCSC), a rede maliciosa teria afetado pelo menos 17 milhões de dispositivos e apoiado em mais de 200 servidores localizados no país como infraestrutura de backend.
A intervenção incluiu a apreensão de uma parte desses servidores por parte da polícia, e o provedor de alojamento que forneceva a infraestrutura tomou o serviço fora de linha após constatar seu uso criminoso. Embora as autoridades não tenham divulgado explicitamente o nome comercial do serviço envolvido, os meios locais assinalaram Asocks, um operador de Proxies residenciais e móveis, como um dos atores vinculados ao operacional. Pesquisas de equipamentos de inteligência como o HUMAN/Satori tinham identificado campanhas envolvendo dispositivos Android infectados e aplicativos de proxyware.

É importante distinguir entre usos legítimos e atividades ilícitas: os proxies residenciais têm aplicações válidas, como sortear restrições geográficas ou realizar testes de qualidade de serviço, mas o mesmo modelo técnico é aproveitado por atores maliciosos que alugam acesso a dispositivos comprometidos para mascarar ataques, fraude publicitária ou abuso de plataformas. Essa ambiguidade transforma o mercado de proxies num ecossistema opaco onde a responsabilidade e a rastreabilidade são escassas.
O impacto técnico e operacional de uma botnet desta magnitude não se limita ao dano direto: gera tráfego malicioso que degrada a confiabilidade de serviços, provoca listas negras de IPs residenciais, dificulta a investigação forense e obriga fornecedores e empresas a investir em detecção e filtragem. Além disso, tensiona a relação entre privacidade e segurança: os usuários legítimos que buscam anonimato podem ser prejudicados por medidas de bloqueio generalizadas.
Para usuários domésticos, a lição é clara: a higiene digital continua sendo a primeira linha de defesa. Manter o sistema operacional e o firmware do roteador atualizados, mudar senhas por defeito, desativar serviços de administração remota desnecessários e usar WPA2/WPA3 na Wi-Fi reduz significativamente o risco de um dispositivo passar a fazer parte de uma botnet. Em móveis, convém instalar aplicativos apenas de lojas oficiais e revisar permissões e consumo anormais de dados ou bateria como sinal de proxyware.
Empresas e administradores de rede devem elevar a aposta: visibilidade e segmentação. Filtrar o tráfego de saída (egress filtering), bloquear portos e protocolos não necessários, segmentar IoT em VLANs separadas e implantar soluções EDR/IDS que detectem padrões de proxy e conexões persistentes para redes residenciais são medidas práticas. Também é aconselhável exigir cláusulas contratuais a fornecedores de alojamento e serviços de proxy que garantam transparência e mecanismos de remediação para abuso.
Os provedores de plataforma e os profissionais de marketing de aplicativos têm uma responsabilidade fundamental: monitorar e vetar aplicativos de proxy que se distribuam com técnicas de monetização duvidosa ou sem consentimento claro do usuário. Os fabricantes de dispositivos também devem incorporar controles de segurança por defeito, como a imposição de senhas únicas e atualizações automáticas do firmware.

No plano regulamentar, o incidente expõe a necessidade de maior rastreabilidade no mercado de proxies e de obrigações mínimas para os intermediários. Uma abordagem eficaz combina medidas técnicas, colaboração internacional em acções policiais e exigências legais para fornecedores que facilitam infra-estruturas susceptíveis de abuso.
Para aqueles que querem aprofundar a forma como funcionam os botnets e quais recomendações gerais existem a nível institucional, é útil consultar fontes como o Centro de Segurança de Infra-estruturas e Cibersegurança dos EUA ( CISA sobre botnets) e cobertura especializada da notícia e seu contexto técnico em meios de cibersegurança ( BleepingComputer).
Se suspeitar que os seus dispositivos fazem parte de uma rede não autorizada, desconéctelos da rede, reponha senhas e reinstale o software a partir de fontes limpas; para empresas, contacte o seu fornecedor de segurança gerenciado ou um serviço forense. A prevenção, a detecção precoce e a colaboração entre utilizadores, empresas, fornecedores e autoridades são a única forma de reduzir o mercado negro de proxies com base em dispositivos comprometidos e mitigar os danos causados por estas infra-estruturas ilícitas na confiança e operacional da Internet.
Relacionadas
Mas notícias do mesmo assunto.

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...