Microsoft e Google Desmantelam Marketplace de Cibercrime RedVDS de R$ 350 Milhões

RedVDS: A Infraestrutura Criminosa para Golpes em Larga Escala

O RedVDS operava como um sofisticado marketplace online, fornecendo a cibercriminosos a infraestrutura essencial para orquestrar golpes e ataques em larga escala. A plataforma se especializou na venda de máquinas virtuais (VMs) pré-configuradas e prontas para uso em uma variedade de atividades maliciosas, incluindo campanhas de phishing, invasões de contas e sofisticadas fraudes por e-mail, agindo como um verdadeiro serviço de infraestrutura para o cibercrime.

A oferta do RedVDS incluía máquinas virtuais equipadas com software não licenciado, disponíveis por valores a partir de US$ 24 mensais. Estas VMs concediam aos usuários acesso administrativo completo e poucas restrições operacionais, tornando-as altamente atrativas para fins ilícitos. A investigação da Microsoft revelou que os servidores do RedVDS utilizavam imagens clonadas do Windows, permitindo a criação rápida de novos ambientes e a disponibilização de infraestruturas criminosas em questão de minutos. O grupo responsável por esta operação foi identificado pela Microsoft como Storm-2470.

Disponível publicamente desde 2019, o RedVDS possuía uma ampla rede de servidores distribuídos globalmente, com presença notável em países como Estados Unidos, Reino Unido, Canadá, França, Holanda e Alemanha. Para facilitar as transações, o serviço aceitava pagamentos em diversas criptomoedas, incluindo Bitcoin, Litecoin, Monero, Binance Coin, Avalanche, Dogecoin e TRON. Um elemento crucial para a sua popularidade entre criminosos era a ausência explícita de limites de utilização e de registros de atividade, conforme prometido em seus próprios termos de serviço, características que maximizavam a discrição e a eficácia das operações maliciosas.

A escala da infraestrutura criminosa do RedVDS era alarmante. Entre setembro e dezembro de 2025, ataques facilitados por sua infraestrutura atingiram mais de 130 mil organizações globalmente. Além disso, mais de 191 mil contas de e-mail da Microsoft foram comprometidas ou acessadas de maneira fraudulenta. Em um único mês, a Microsoft identificou mais de 2.600 máquinas virtuais distintas do RedVDS enviando, em média, cerca de um milhão de mensagens de phishing por dia para seus clientes, demonstrando a vasta capacidade e o impacto devastador da plataforma.

A Colaboração Global para o Desmantelamento da Plataforma

O Funcionamento do Marketplace e os Tipos de Ataques Facilitados

O Impacto e a Escala dos Danos Causados pelo RedVDS

A Crescente Utilização da Inteligência Artificial em Ataques Crimininosos

Fonte: https://olhardigital.com.br

Deixe um comentário