TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Google processa botnet chinesa BadBox 2.0

Alfredo Beleza por Alfredo Beleza
19/07/2025
Em Notícias, Segurança

A Google iniciou uma ação judicial sem precedentes contra 25 indivíduos não identificados na China, acusando-os de gerir a botnet BadBox 2.0, uma das maiores redes de dispositivos infetados alguma vez detetadas.

Com mais de 10 milhões de aparelhos comprometidos globalmente, esta operação cibercriminosa representa uma ameaça significativa tanto para utilizadores individuais como para o ecossistema digital empresarial.

Google processa botnet chinesa badbox 2. 0
Imagem gerada por ia

BadBox 2.0: Anatomia de uma organização cibercriminosa

A BadBox 2.0 distingue-se pela sua estrutura organizacional sofisticada, operando como uma verdadeira empresa criminal dividida em grupos especializados. Segundo os documentos judiciais apresentados pela Google, a operação inclui quatro divisões principais:

  • Infrastructure Group: Responsável pelo desenvolvimento e manutenção dos servidores de comando e controlo
  • Backdoor Malware Group: Especializado na pré-instalação de malware em dispositivos antes da chegada ao consumidor
  • Evil Twin Group: Focado na criação de aplicações maliciosas que imitam apps legítimas na Google Play Store
  • Ad Games Group: Desenvolve jogos fraudulentos com browsers ocultos para gerar receitas publicitárias ilícitas

Esta divisão de tarefas permite uma operação escalável e resiliente, onde cada grupo contribui para diferentes fluxos de receita criminosa, desde fraude publicitária até ao roubo de credenciais e venda de acessos a proxies residenciais.

Dispositivos vulneráveis e vetores de infeção

A botnet BadBox 2.0 explora principalmente dispositivos Android Open Source Project (AOSP) de baixo custo, incluindo boxes de TV, tablets, projetores digitais e sistemas de infoentretenimento automóvel. Estes aparelhos, frequentemente de marcas menos conhecidas e fabricados na China, carecem das proteções de segurança nativas dos dispositivos Google certificados.

O método de infeção mais preocupante é o compromisso da cadeia de fornecimento, onde o malware é pré-instalado nos dispositivos antes da distribuição aos consumidores. Esta abordagem torna a deteção extremamente difícil, uma vez que o código malicioso está integrado no firmware original do aparelho.

Sinais de infeção

Os utilizadores raramente conseguem identificar dispositivos comprometidos, mas alguns indicadores incluem:

  • Comportamento anómalo do dispositivo ou lentidão inexplicável
  • Tráfego de rede suspeito ou consumo excessivo de dados
  • Aplicações desconhecidas ou atualizações não autorizadas
  • Redirecionamentos web inesperados ou publicidade excessiva

Impacto económico e riscos para a segurança

A operação BadBox 2.0 gera múltiplos fluxos de receita criminosa através de esquemas sofisticados de fraude. Os dispositivos infetados são utilizados como proxies residenciais, permitindo aos criminosos mascarar a origem do tráfego malicioso e dificultar a rastreabilidade das suas atividades.

Para os utilizadores, os riscos incluem:

  • Roubo de dados pessoais e credenciais de acesso
  • Comprometimento da privacidade através da monitorização não autorizada
  • Utilização indevida do endereço IP para atividades criminosas terceiras
  • Exposição a ataques dirigidos e malware adicional

A Google estima que esta operação não só prejudica diretamente os utilizadores, mas também danifica a reputação da empresa e obriga a investimentos significativos em investigação e remediação.

Estratégia judicial e objetivos da Google

O processo judicial apresentado em Nova Iorque visa primariamente desmantelar a infraestrutura técnica da botnet através da obtenção de autorização judicial para assumir o controlo (“sinkhole”) dos domínios utilizados pela rede criminosa.

Embora seja improvável que os acusados sejam efetivamente julgados devido à ausência de acordos de extradição com a China, esta abordagem legal inovadora estabelece um precedente importante no combate ao cibercrime internacional. A Google pretende:

  • Interromper as operações técnicas da botnet
  • Dificultar a expansão futura da ameaça
  • Aumentar o escrutínio sobre a cadeia de fornecimento de dispositivos conectados
  • Estabelecer responsabilidade legal pelos danos causados

Cooperação internacional e resposta das autoridades

A ação da Google resulta de uma colaboração estreita com múltiplas entidades de cibersegurança, incluindo Human Security, Trend Micro e Shadowserver Foundation. O FBI mantém alertas ativos sobre esta ameaça desde junho de 2025, sublinhando a gravidade da situação.

Esta cooperação permitiu já o derrube parcial de servidores da botnet, demonstrando a eficácia de abordagens coordenadas no combate ao cibercrime organizado.

Medidas preventivas e recomendações

Para se protegerem desta e de ameaças similares, consumidores e empresas devem adotar uma abordagem multicamada de segurança:

Para utilizadores individuais:

  • Privilegiar dispositivos de marcas reconhecidas com historial de atualizações regulares
  • Evitar a instalação de aplicações de fontes não verificadas
  • Monitorizar regularmente o tráfego de rede doméstico
  • Considerar a reposição de fábrica em dispositivos com comportamento suspeito

Para empresas:

  • Implementar políticas rigorosas de aquisição de equipamentos IoT
  • Estabelecer monitorização contínua de tráfego de rede
  • Desenvolver planos de resposta a incidentes específicos para botnets
  • Investir em formação de colaboradores sobre cibersegurança

Implicações para o futuro da cibersegurança

O caso BadBox 2.0 evidencia uma evolução preocupante no cibercrime, onde operações criminosas adotam estruturas empresariais sofisticadas e exploram sistematicamente vulnerabilidades na cadeia de fornecimento global de dispositivos conectados.

Esta tendência exige uma resposta coordenada entre fabricantes, governos, forças de segurança e empresas tecnológicas para desenvolver padrões de segurança mais rigorosos e mecanismos de responsabilização mais eficazes.

A ação judicial pioneira da Google pode estabelecer um novo paradigma no combate ao cibercrime internacional, demonstrando que empresas privadas podem desempenhar um papel ativo na defesa do ecossistema digital global, mesmo quando as jurisdições tradicionais se revelam insuficientes.

Mais informações no blog oficial da Google.

Outros artigos interessantes:

  • Canon atualiza o firmware para EOS R1 e R5 Mark II
  • Avaliação da Perplexity AI atinge 18 mil milhões de dólares
  • Evitar preços dinâmicos: truques para poupar nas férias

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Ucrânia desenvolve ia soberana baseada em google gemma
Inteligência Artificial

Ucrânia desenvolve IA soberana baseada em Google Gemma

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.