Seu Crédito Digital
Seu Crédito Digital

Microsoft desmonta rede global de cibercrime e derruba mais de 200 servidores usados por hackers

A Microsoft anunciou uma das maiores operações recentes contra o cibercrime ao desmantelar uma infraestrutura utilizada por grupos especializados em roubo de dados, fraudes digitais e ataques de ransomware. A ação, realizada em parceria com a Europol e empresas do setor de segurança cibernética, resultou na interrupção de mais de 200 servidores usados para controlar […]

Avatar de Bruna Machado Bruna Machado · · 5 min de leitura
microsoft (1)

A Microsoft anunciou uma das maiores operações recentes contra o cibercrime ao desmantelar uma infraestrutura utilizada por grupos especializados em roubo de dados, fraudes digitais e ataques de ransomware.

A ação, realizada em parceria com a Europol e empresas do setor de segurança cibernética, resultou na interrupção de mais de 200 servidores usados para controlar computadores infectados em diversos países.

Segundo a empresa, a operação teve como alvo duas ferramentas amplamente utilizadas por criminosos virtuais: Amadey e StealC. Embora possuam funções diferentes, ambas compartilhavam parte da infraestrutura responsável por coordenar ataques, distribuir malwares e coletar informações confidenciais das vítimas.

A iniciativa faz parte de uma estratégia mais ampla para enfraquecer organizações criminosas digitais, atingindo não apenas os programas maliciosos, mas também toda a estrutura que permite sua operação.

Leia mais:

Microsoft libera integração do ChatGPT no PowerPoint para todos

Como funcionava o esquema desmantelado

Microsoft
Imagem: ShU studio / Shutterstock

As investigações apontaram que os criminosos utilizavam uma rede de servidores conhecida como infraestrutura de comando e controle (Command and Control – C2).

Esses servidores eram responsáveis por:

  • Enviar comandos aos computadores infectados;
  • Receber informações roubadas;
  • Distribuir novos malwares;
  • Atualizar códigos maliciosos;
  • Coordenar ataques em larga escala.

Ao retirar esses servidores do ar, a Microsoft interrompe a comunicação entre os criminosos e milhares de dispositivos comprometidos.

Mais de 140 mil computadores foram afetados

De acordo com a empresa, apenas durante duas semanas de maio foram identificados mais de 140 mil computadores relacionados às atividades dos malwares investigados.

Além disso, a operação já permitiu localizar mais de 18 mil dispositivos pertencentes a vítimas, que passaram a receber proteção adicional em parceria com operadoras de telecomunicações e empresas especializadas em segurança digital.

Esse número evidencia o alcance internacional da operação criminosa.

O que é o malware Amadey

O Amadey é considerado um malware especializado na distribuição de outras ameaças digitais.

Seu principal objetivo não é roubar informações diretamente, mas preparar o computador da vítima para ataques mais complexos.

Entre suas funções estão:

  • Baixar novos programas maliciosos;
  • Instalar diferentes tipos de malware;
  • Criar mecanismos de permanência no sistema;
  • Receber comandos remotos dos criminosos.

Na prática, ele funciona como uma porta de entrada para outros ataques.

Como atua o StealC

Já o StealC possui uma função diferente.

Ele é classificado como um infostealer, ou seja, um malware desenvolvido especificamente para roubar informações armazenadas no computador.

Segundo a Microsoft, ele pode coletar:

  • Senhas salvas em navegadores;
  • Cookies de autenticação;
  • Dados bancários;
  • Informações de carteiras de criptomoedas;
  • Credenciais de e-mail;
  • Dados de aplicativos de mensagens;
  • Contas utilizadas em plataformas de jogos.

Após capturar essas informações, o programa envia tudo para servidores controlados pelos criminosos.

Malware como serviço impulsiona ataques

Outro aspecto preocupante identificado pela investigação é que o StealC funciona no modelo conhecido como Malware as a Service (MaaS).

Nesse sistema, os desenvolvedores alugam a ferramenta para outros criminosos mediante pagamento.

Assim, pessoas sem conhecimentos técnicos avançados conseguem lançar ataques utilizando uma infraestrutura já pronta.

Esse modelo tornou o cibercrime muito mais acessível e contribuiu para o aumento das fraudes digitais em todo o mundo.

Inteligência artificial acelerou as investigações

Um dos destaques da operação foi o uso de inteligência artificial durante a investigação.

Segundo a Microsoft, sistemas baseados em IA foram utilizados para:

  • Analisar milhares de amostras de malware;
  • Identificar padrões técnicos;
  • Encontrar conexões entre diferentes campanhas criminosas;
  • Relacionar servidores aparentemente independentes;
  • Validar hipóteses em menos tempo.

A empresa afirma que o uso dessa tecnologia reduziu significativamente o tempo necessário para compreender a estrutura da organização criminosa.

Por que derrubar servidores é tão importante

Combater apenas um malware específico costuma ter efeito temporário.

Os criminosos frequentemente desenvolvem novas versões ou substituem rapidamente os programas bloqueados.

Ao interromper os servidores responsáveis pelo funcionamento das operações, o impacto tende a ser muito maior.

Sem acesso à infraestrutura de comando, muitos computadores infectados deixam de responder aos criminosos, dificultando:

  • O roubo de informações;
  • A instalação de novos malwares;
  • A disseminação de ataques;
  • O controle remoto dos dispositivos comprometidos.

O cibercrime funciona como uma empresa

Segundo a Microsoft, o cenário atual do cibercrime é altamente especializado.

Hoje, diferentes grupos atuam em etapas específicas do ataque.

Por exemplo:

  • Um grupo invade computadores;
  • Outro desenvolve o malware;
  • Um terceiro comercializa dados roubados;
  • Outro negocia acessos ilegais;
  • Grupos especializados executam ataques de ransomware.

Esse modelo colaborativo tornou as organizações criminosas mais eficientes e difíceis de combater.

Como os usuários podem se proteger

Embora operações internacionais reduzam o alcance dessas redes criminosas, especialistas alertam que os usuários continuam sendo a principal linha de defesa contra ataques digitais.

Algumas medidas simples ajudam a diminuir significativamente os riscos.

Mantenha o sistema atualizado

Atualizações de segurança corrigem vulnerabilidades frequentemente exploradas por criminosos.

Utilize autenticação em dois fatores

Mesmo que uma senha seja roubada, a autenticação adicional dificulta o acesso às contas.

Evite abrir anexos desconhecidos

Grande parte das infecções começa por meio de e-mails falsos ou arquivos maliciosos.

Use soluções de segurança confiáveis

Softwares antivírus e ferramentas de proteção conseguem bloquear diversas ameaças antes da infecção.

Nunca reutilize senhas

Utilizar a mesma senha em vários serviços aumenta o impacto caso uma delas seja comprometida.

Microsoft promete novas ações

microsoft
Imagem: Reprodução

Segundo a empresa, a operação não encerra o trabalho de combate às organizações criminosas.

A Microsoft informou que continuará monitorando tentativas de reconstrução da infraestrutura utilizada pelos responsáveis pelos ataques e pretende incorporar as informações obtidas à identificação mais rápida de novos domínios, servidores e serviços empregados em campanhas maliciosas.

A companhia também reforçou que o combate ao cibercrime depende da cooperação entre empresas de tecnologia, autoridades policiais, provedores de internet e organizações internacionais.

Com ataques digitais cada vez mais sofisticados e redes criminosas atuando de forma global, operações como essa demonstram que o enfrentamento ao cibercrime também exige uma atuação coordenada em escala internacional, utilizando tecnologia, inteligência e cooperação para reduzir os riscos enfrentados por empresas e usuários em todo o mundo.

Compartilhar
Seu Crédito Digital

Descubra tudo que você tem direito

Benefícios, crédito e dinheiro esquecido: veja as ofertas e ferramentas que separamos para o seu perfil.