Roubo de senhas se torna “praga digital” e ameaça bilhões de contas online

Malware infostealer cresce e preocupa especialistas após grandes vazamentos de senhas de plataformas como Google, Apple e Meta
Ana Luiza Figueiredo26/06/2025 14h04, atualizada em 26/06/2025 16h35
infostealers
(Imagem: janews / Shutterstock.com)
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

A descoberta de 16 bilhões de credenciais expostas reacendeu os alertas sobre uma ameaça crescente no universo digital: os infostealers. Esses programas maliciosos têm ganhado força e se espalhado como uma “praga cibernética”, nas palavras de especialistas em segurança digital. A escala do vazamento, que inclui logins de plataformas como Google, Apple e Facebook, foi considerada uma das maiores já registradas, segundo levantamento recente da empresa Security Discovery.

Ofertas

Stickman Warriors: Monster Survival Battle Game 3D
Vendido por Amazon
Stickman Warriors: Monster Survival Battle Game 3D
Por R$ 32,51
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
Vendido por Amazon
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
De: R$ 5.299,99
Por: R$ 4.519,90
Notebook Dell Inspiron I15-I1300-A60P 15.6" Full HD 13ª Gen Intel Core i5 16GB 1TB SSD Win 11 Preto Carbono
Vendido por Amazon
Notebook Dell Inspiron I15-I1300-A60P 15.6" Full HD 13ª Gen Intel Core i5 16GB 1TB SSD Win 11 Preto Carbono
Por R$ 3.955,69
Garmin Relógio Venu 3 Branco 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Venu 3 Branco 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 4.699,00
Por: R$ 3.099,00
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
eufy HomeBase3, Câmera de segurança, Reconhecimento Facial por IA, Armazenamento Local Expansível até 16TB, Criptografia Avançada, Ecossistema de Segurança eufy, Sem taxas mensais
Vendido por Amazon
eufy HomeBase3, Câmera de segurança, Reconhecimento Facial por IA, Armazenamento Local Expansível até 16TB, Criptografia Avançada, Ecossistema de Segurança eufy, Sem taxas mensais
De: R$ 849,00
Por: R$ 799,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
Combo Teclado e Mouse sem fio Logitech POP Icon com Teclas e Botões Personalizáveis, Clique Silencioso, Easy-Switch para até 3 dispositivos e Conexão Bluetooth - Grafite
Vendido por Amazon
Combo Teclado e Mouse sem fio Logitech POP Icon com Teclas e Botões Personalizáveis, Clique Silencioso, Easy-Switch para até 3 dispositivos e Conexão Bluetooth - Grafite
De: R$ 499,90
Por: R$ 388,78
eufy Câmera S330 (eufyCam 3) 2-Cam Kit por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Painel Solar, Forever Power, Reconhecimento Facial IA, Armazenamento Local Até 16TB, Sem Taxa Mensal
Vendido por Amazon
eufy Câmera S330 (eufyCam 3) 2-Cam Kit por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Painel Solar, Forever Power, Reconhecimento Facial IA, Armazenamento Local Até 16TB, Sem Taxa Mensal
De: R$ 2.399,00
Por: R$ 2.159,00
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
WB Smart Tag Localizador Bluetooth, Rastreador Compatível com o Apple Find My, bateria substituível, Localizador de itens para bolsas
Vendido por Amazon
WB Smart Tag Localizador Bluetooth, Rastreador Compatível com o Apple Find My, bateria substituível, Localizador de itens para bolsas
De: R$ 88,00
Por: R$ 45,00
Anker Nano Carregador Portátil, Power Bank Compacto 10000mAh 45W Máx., Bateria Portátil Essencial para Viagens com Cabo Retrátil InstaCord de 70 cm para iPhone 17/16 Series, iPad, Galaxy, Pixel e Mais
Vendido por Amazon
Anker Nano Carregador Portátil, Power Bank Compacto 10000mAh 45W Máx., Bateria Portátil Essencial para Viagens com Cabo Retrátil InstaCord de 70 cm para iPhone 17/16 Series, iPad, Galaxy, Pixel e Mais
De: R$ 399,00
Por: R$ 379,00
Capa com Teclado Combo Touch para iPad (10ª geração e A16) Com Teclado Retroiluminado Destacável com Suporte, Trackpad Preciso e Tecnologia Smart Connector - Cinza
Vendido por Amazon
Capa com Teclado Combo Touch para iPad (10ª geração e A16) Com Teclado Retroiluminado Destacável com Suporte, Trackpad Preciso e Tecnologia Smart Connector - Cinza
De: R$ 1.629,90
Por: R$ 1.239,90
ULANZI VL-200Bi 200W luz de estúdio bicolor, luz de preenchimento COB, iluminação de saída contínua com controle de APP, 2700K-6500K, 6 cenas, montagem Bowens
Vendido por Amazon
ULANZI VL-200Bi 200W luz de estúdio bicolor, luz de preenchimento COB, iluminação de saída contínua com controle de APP, 2700K-6500K, 6 cenas, montagem Bowens
De: R$ 1.179,00
Por: R$ 943,20
eufy Câmera S350, Camera de Segurança Wi-Fi, 4K Inteligente com Câmera Dupla, Visão 360°, Zoom 8×, Visão Noturna, Babá Eletrônica, Rastreamento por IA, Compatível com Alexa e HomeBase 3
Vendido por Amazon
eufy Câmera S350, Camera de Segurança Wi-Fi, 4K Inteligente com Câmera Dupla, Visão 360°, Zoom 8×, Visão Noturna, Babá Eletrônica, Rastreamento por IA, Compatível com Alexa e HomeBase 3
De: R$ 999,00
Por: R$ 798,99
WAAW By ALOK Fone de Ouvido Bluetooth SENSE 310 Com Cancelamento de Ruído e Assistente de Voz, 30h de Bateria
Vendido por Amazon
WAAW By ALOK Fone de Ouvido Bluetooth SENSE 310 Com Cancelamento de Ruído e Assistente de Voz, 30h de Bateria
De: R$ 329,90
Por: R$ 199,00
WAAW by ALOK Caixa de Som US 200SB DUO Bluetooth 2 em 1, Resistente à Água, Acabamento Metálico, TWS, 20W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som US 200SB DUO Bluetooth 2 em 1, Resistente à Água, Acabamento Metálico, TWS, 20W RMS
De: R$ 599,90
Por: R$ 476,10
Eufy Cam E340 Câmera De Segurança Wi-Fi Dual Band (2.4/5GHz) Exterior, 360° PTZ, Gravação 24/7, 2000 Lúmens, Detecção de Movimento + Sirene Integrada, Câmera Dupla, Sem Taxa Mensal, Branco
Vendido por Amazon
Eufy Cam E340 Câmera De Segurança Wi-Fi Dual Band (2.4/5GHz) Exterior, 360° PTZ, Gravação 24/7, 2000 Lúmens, Detecção de Movimento + Sirene Integrada, Câmera Dupla, Sem Taxa Mensal, Branco
De: R$ 1.199,00
Por: R$ 1.139,05
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
De: R$ 1.199,00
Por: R$ 949,00
Combo Teclado e Mouse Sem Fio Logitech MK250 Bluetooth com Conectividade Rápida e Fácil, Design Compacto, Mouse Ambidestro, Layout ABNT2, Construção Durável, Compatível com PC e Mac - Rosa
Vendido por Amazon
Combo Teclado e Mouse Sem Fio Logitech MK250 Bluetooth com Conectividade Rápida e Fácil, Design Compacto, Mouse Ambidestro, Layout ABNT2, Construção Durável, Compatível com PC e Mac - Rosa
De: R$ 169,90
Por: R$ 155,44
Combo Teclado e Mouse sem fio Logitech MK235 com Conexão USB, Pilhas Inclusas e Layout ABNT2
Vendido por Amazon
Combo Teclado e Mouse sem fio Logitech MK235 com Conexão USB, Pilhas Inclusas e Layout ABNT2
De: R$ 149,90
Por: R$ 119,90
Anker MagGo Power Bank, Carregador Portátil com Certificação Qi2 de 15W, Compatível com MagSafe, 10.000mAh, Tela Inteligente e Suporte Dobrável, para iPhone 17/15/14/13/12, Inclui Cabo USB-C, Branco
Vendido por Amazon
Anker MagGo Power Bank, Carregador Portátil com Certificação Qi2 de 15W, Compatível com MagSafe, 10.000mAh, Tela Inteligente e Suporte Dobrável, para iPhone 17/15/14/13/12, Inclui Cabo USB-C, Branco
De: R$ 699,00
Por: R$ 398,99
Mouse Sem Fio Logitech M330 SILENT com Clique Silencioso, Design Destro, Bateria de 18 Meses, Receptor USB, Compatível com Windows, macOS, ChromeOS e Pilha Inclusa - Preto
Vendido por Amazon
Mouse Sem Fio Logitech M330 SILENT com Clique Silencioso, Design Destro, Bateria de 18 Meses, Receptor USB, Compatível com Windows, macOS, ChromeOS e Pilha Inclusa - Preto
De: R$ 109,90
Por: R$ 79,90
Webcam Full HD Logitech Brio 100 com Microfone Integrado, Proteção de Privacidade, Correção Automática de Luz e Conexão USB-C - Grafite
Vendido por Amazon
Webcam Full HD Logitech Brio 100 com Microfone Integrado, Proteção de Privacidade, Correção Automática de Luz e Conexão USB-C - Grafite
De: R$ 299,90
Por: R$ 222,11

A nova análise surge como uma continuação das revelações feitas pela Cybernews, destacando que o volume de dados comprometidos não só impressiona, mas também evidencia o quanto dados sensíveis circulam livremente pela web.

Os arquivos analisados, divididos em 30 conjuntos, contêm desde nomes de usuário e senhas até informações bancárias, todos obtidos por meio de infostealers, ou seja, malwares especializados em extrair dados sigilosos de dispositivos infectados.

MALWARE
Infostealers são malwares especializados em roubar informações sigilosas de dispositivos infectados (Imagem: Suttipun/ Shutterstock)

O funcionamento dos infostealers e a ameaça crescente

O cofundador da Security Discovery, Volodymyr Diachenko, explicou ao CNBC que os arquivos foram temporariamente indexados na internet sem qualquer proteção por senha, o que permitiu sua descoberta. Segundo ele, os dados compartilham uma estrutura comum que inclui URLs, credenciais e senhas, sugerindo o uso recorrente de ferramentas automatizadas para o roubo das informações.

Embora muitos desses registros sejam repetidos ou desatualizados, o volume absoluto de credenciais vazadas chama atenção para a escala do problema. “Alguém, em algum lugar, está tendo dados extraídos de seu dispositivo neste exato momento”, afirmou Diachenko. Ele alerta que os infostealers se tornaram a principal ameaça digital da atualidade.

Como os ataques acontecem

Esses malwares costumam se infiltrar nos dispositivos por meio de e-mails de phishing, sites falsos ou até anúncios em buscadores. Uma vez instalados, extraem dados como logins, senhas, números de cartão e informações armazenadas em navegadores. O objetivo é, na maioria dos casos, financeiro, seja por meio do acesso a contas bancárias e carteiras de criptomoedas, seja pela venda dos dados a terceiros.

Falha de roubo de credenciais do Zimbra é explorada em ataques
Logins, senhas e outras credenciais são alvo de infostealers (Imagem: Thapana_Studio / Shutterstock.com)

De acordo com Simon Green, presidente da Palo Alto Networks para Ásia-Pacífico e Japão, muitos infostealers modernos usam técnicas de evasão avançadas que dificultam a detecção por sistemas tradicionais de segurança. “Isso os torna mais difíceis de parar”, explicou ao CNBC.

O mercado do cibercrime como serviço

Além da ação de criminosos isolados, há uma estrutura por trás dessas operações. Green destaca que o modelo chamado Cybercrime-as-a-Service (cibercrime como um serviço, em tradução livre) tem democratizado os ataques cibernéticos. Nele, desenvolvedores e vendedores oferecem kits de malware, dados vazados e outras ferramentas ilícitas em fóruns especializados — geralmente na dark web —, permitindo que qualquer interessado com poucos conhecimentos técnicos consiga realizar ataques em larga escala.

Esses mercados clandestinos geram demanda constante por dados pessoais, que podem ser usados em esquemas de phishing personalizado, fraudes de identidade ou extorsão. Segundo Diachenko, é provável que parte das credenciais identificadas em seu levantamento já tenha sido comercializada nesses ambientes.

Esforços internacionais contra os infostealers

Autoridades também têm se mobilizado para enfrentar o problema. Em maio, a Europol anunciou a interrupção da operação do “Lumma”, um dos infostealers mais ativos e considerados como ameaça global. A ação contou com o apoio da Microsoft e de outros órgãos internacionais.

Apesar dos esforços, os números mostram que os ataques com infostealers cresceram 58% em 2024, indicando que a ameaça deve continuar sendo uma preocupação constante para usuários e empresas ao redor do mundo.

Como se proteger

Especialistas recomendam medidas básicas, mas eficazes, para reduzir o risco de infecção por infostealers. Entre elas, estão o uso de autenticação em dois fatores, a atualização frequente de senhas e a atenção redobrada ao baixar programas ou abrir links suspeitos.

autenticação em dois fatores
Especialistas recomendam o uso de ferramentas como a autenticação em dois fatores para reduzir a ameaça de dados roubados (Imagem: tete_escape / Shutterstock.com)

Ismael Valenzuela, vice-presidente da empresa Arctic Wolf, destacou ao CNBC que é razoável assumir que a maioria das pessoas terá contato com esse tipo de ameaça em algum momento. No caso de empresas, a adoção de uma arquitetura de segurança que verifica não só o usuário, mas também o dispositivo e o comportamento durante o uso, é fundamental.

Ana Luiza Figueiredo é repórter do Olhar Digital. Formada em Jornalismo pela Universidade Federal de Uberlândia (UFU), foi Roteirista na Blues Content, criando conteúdos para TV e internet.