TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Google processa botnet chinesa BadBox 2.0

Alfredo Beleza por Alfredo Beleza
19/07/2025
Em Notícias, Segurança

A Google iniciou uma ação judicial sem precedentes contra 25 indivíduos não identificados na China, acusando-os de gerir a botnet BadBox 2.0, uma das maiores redes de dispositivos infetados alguma vez detetadas.

Com mais de 10 milhões de aparelhos comprometidos globalmente, esta operação cibercriminosa representa uma ameaça significativa tanto para utilizadores individuais como para o ecossistema digital empresarial.

Google processa botnet chinesa badbox 2. 0
Imagem gerada por ia

BadBox 2.0: Anatomia de uma organização cibercriminosa

A BadBox 2.0 distingue-se pela sua estrutura organizacional sofisticada, operando como uma verdadeira empresa criminal dividida em grupos especializados. Segundo os documentos judiciais apresentados pela Google, a operação inclui quatro divisões principais:

  • Infrastructure Group: Responsável pelo desenvolvimento e manutenção dos servidores de comando e controlo
  • Backdoor Malware Group: Especializado na pré-instalação de malware em dispositivos antes da chegada ao consumidor
  • Evil Twin Group: Focado na criação de aplicações maliciosas que imitam apps legítimas na Google Play Store
  • Ad Games Group: Desenvolve jogos fraudulentos com browsers ocultos para gerar receitas publicitárias ilícitas

Esta divisão de tarefas permite uma operação escalável e resiliente, onde cada grupo contribui para diferentes fluxos de receita criminosa, desde fraude publicitária até ao roubo de credenciais e venda de acessos a proxies residenciais.

Dispositivos vulneráveis e vetores de infeção

A botnet BadBox 2.0 explora principalmente dispositivos Android Open Source Project (AOSP) de baixo custo, incluindo boxes de TV, tablets, projetores digitais e sistemas de infoentretenimento automóvel. Estes aparelhos, frequentemente de marcas menos conhecidas e fabricados na China, carecem das proteções de segurança nativas dos dispositivos Google certificados.

O método de infeção mais preocupante é o compromisso da cadeia de fornecimento, onde o malware é pré-instalado nos dispositivos antes da distribuição aos consumidores. Esta abordagem torna a deteção extremamente difícil, uma vez que o código malicioso está integrado no firmware original do aparelho.

Sinais de infeção

Os utilizadores raramente conseguem identificar dispositivos comprometidos, mas alguns indicadores incluem:

  • Comportamento anómalo do dispositivo ou lentidão inexplicável
  • Tráfego de rede suspeito ou consumo excessivo de dados
  • Aplicações desconhecidas ou atualizações não autorizadas
  • Redirecionamentos web inesperados ou publicidade excessiva

Impacto económico e riscos para a segurança

A operação BadBox 2.0 gera múltiplos fluxos de receita criminosa através de esquemas sofisticados de fraude. Os dispositivos infetados são utilizados como proxies residenciais, permitindo aos criminosos mascarar a origem do tráfego malicioso e dificultar a rastreabilidade das suas atividades.

Para os utilizadores, os riscos incluem:

  • Roubo de dados pessoais e credenciais de acesso
  • Comprometimento da privacidade através da monitorização não autorizada
  • Utilização indevida do endereço IP para atividades criminosas terceiras
  • Exposição a ataques dirigidos e malware adicional

A Google estima que esta operação não só prejudica diretamente os utilizadores, mas também danifica a reputação da empresa e obriga a investimentos significativos em investigação e remediação.

Estratégia judicial e objetivos da Google

O processo judicial apresentado em Nova Iorque visa primariamente desmantelar a infraestrutura técnica da botnet através da obtenção de autorização judicial para assumir o controlo (“sinkhole”) dos domínios utilizados pela rede criminosa.

Embora seja improvável que os acusados sejam efetivamente julgados devido à ausência de acordos de extradição com a China, esta abordagem legal inovadora estabelece um precedente importante no combate ao cibercrime internacional. A Google pretende:

  • Interromper as operações técnicas da botnet
  • Dificultar a expansão futura da ameaça
  • Aumentar o escrutínio sobre a cadeia de fornecimento de dispositivos conectados
  • Estabelecer responsabilidade legal pelos danos causados

Cooperação internacional e resposta das autoridades

A ação da Google resulta de uma colaboração estreita com múltiplas entidades de cibersegurança, incluindo Human Security, Trend Micro e Shadowserver Foundation. O FBI mantém alertas ativos sobre esta ameaça desde junho de 2025, sublinhando a gravidade da situação.

Esta cooperação permitiu já o derrube parcial de servidores da botnet, demonstrando a eficácia de abordagens coordenadas no combate ao cibercrime organizado.

Medidas preventivas e recomendações

Para se protegerem desta e de ameaças similares, consumidores e empresas devem adotar uma abordagem multicamada de segurança:

Para utilizadores individuais:

  • Privilegiar dispositivos de marcas reconhecidas com historial de atualizações regulares
  • Evitar a instalação de aplicações de fontes não verificadas
  • Monitorizar regularmente o tráfego de rede doméstico
  • Considerar a reposição de fábrica em dispositivos com comportamento suspeito

Para empresas:

  • Implementar políticas rigorosas de aquisição de equipamentos IoT
  • Estabelecer monitorização contínua de tráfego de rede
  • Desenvolver planos de resposta a incidentes específicos para botnets
  • Investir em formação de colaboradores sobre cibersegurança

Implicações para o futuro da cibersegurança

O caso BadBox 2.0 evidencia uma evolução preocupante no cibercrime, onde operações criminosas adotam estruturas empresariais sofisticadas e exploram sistematicamente vulnerabilidades na cadeia de fornecimento global de dispositivos conectados.

Esta tendência exige uma resposta coordenada entre fabricantes, governos, forças de segurança e empresas tecnológicas para desenvolver padrões de segurança mais rigorosos e mecanismos de responsabilização mais eficazes.

A ação judicial pioneira da Google pode estabelecer um novo paradigma no combate ao cibercrime internacional, demonstrando que empresas privadas podem desempenhar um papel ativo na defesa do ecossistema digital global, mesmo quando as jurisdições tradicionais se revelam insuficientes.

Mais informações no blog oficial da Google.

Outros artigos interessantes:

  • Canon atualiza o firmware para EOS R1 e R5 Mark II
  • Avaliação da Perplexity AI atinge 18 mil milhões de dólares
  • Evitar preços dinâmicos: truques para poupar nas férias

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.