RedVDS: A Infraestrutura Criminosa para Golpes em Larga Escala
O RedVDS operava como um sofisticado marketplace online, fornecendo a cibercriminosos a infraestrutura essencial para orquestrar golpes e ataques em larga escala. A plataforma se especializou na venda de máquinas virtuais (VMs) pré-configuradas e prontas para uso em uma variedade de atividades maliciosas, incluindo campanhas de phishing, invasões de contas e sofisticadas fraudes por e-mail, agindo como um verdadeiro serviço de infraestrutura para o cibercrime.
A oferta do RedVDS incluía máquinas virtuais equipadas com software não licenciado, disponíveis por valores a partir de US$ 24 mensais. Estas VMs concediam aos usuários acesso administrativo completo e poucas restrições operacionais, tornando-as altamente atrativas para fins ilícitos. A investigação da Microsoft revelou que os servidores do RedVDS utilizavam imagens clonadas do Windows, permitindo a criação rápida de novos ambientes e a disponibilização de infraestruturas criminosas em questão de minutos. O grupo responsável por esta operação foi identificado pela Microsoft como Storm-2470.
Disponível publicamente desde 2019, o RedVDS possuía uma ampla rede de servidores distribuídos globalmente, com presença notável em países como Estados Unidos, Reino Unido, Canadá, França, Holanda e Alemanha. Para facilitar as transações, o serviço aceitava pagamentos em diversas criptomoedas, incluindo Bitcoin, Litecoin, Monero, Binance Coin, Avalanche, Dogecoin e TRON. Um elemento crucial para a sua popularidade entre criminosos era a ausência explícita de limites de utilização e de registros de atividade, conforme prometido em seus próprios termos de serviço, características que maximizavam a discrição e a eficácia das operações maliciosas.
A escala da infraestrutura criminosa do RedVDS era alarmante. Entre setembro e dezembro de 2025, ataques facilitados por sua infraestrutura atingiram mais de 130 mil organizações globalmente. Além disso, mais de 191 mil contas de e-mail da Microsoft foram comprometidas ou acessadas de maneira fraudulenta. Em um único mês, a Microsoft identificou mais de 2.600 máquinas virtuais distintas do RedVDS enviando, em média, cerca de um milhão de mensagens de phishing por dia para seus clientes, demonstrando a vasta capacidade e o impacto devastador da plataforma.
A Colaboração Global para o Desmantelamento da Plataforma
O Funcionamento do Marketplace e os Tipos de Ataques Facilitados
O Impacto e a Escala dos Danos Causados pelo RedVDS
A Crescente Utilização da Inteligência Artificial em Ataques Crimininosos
Fonte: https://olhardigital.com.br

Yuri Martins é um entusiasta em tecnologia apaixonado por explorar as últimas tendências e inovações do setor. Desde a infância, ele se fascina com a capacidade da tecnologia de transformar vidas. Com vasto conhecimento, Yuri compartilha dicas e insights em seu blog e redes sociais, tornando a tecnologia mais acessível para todos.






