Microsoft e Google derrubam marketplace de cibercrime de R$ 350 milhões usado para aplicar golpes em larga escala
Um marketplace criado para facilitar golpes e ataques virtuais foi desmantelado após uma operação que envolveu Microsoft , Google e autoridades de diferentes países .
A plataforma, chamada RedVDS , vendia máquinas virtuais prontas para atividades criminosas, incluindo campanhas de phishing , invasões de contas e fraudes por e-mail.
A operação foi viabilizada em parte pelo compartilhamento de informações entre as empresas por meio do Global Signal Exchange (GSE) , organização sem fins lucrativos criada para permitir que empresas compartilhem, de maneira segura, sinais relacionados a ameaças digitais.
O RedVDS funcionava como um verdadeiro marketplace de infraestrutura para o cibercrime.
Os clientes podiam contratar máquinas virtuais com software não licenciado e utilizá-las para executar golpes e ataques.
O serviço oferecia uma máquina virtual preparada para esse tipo de atividade por a partir de US$ 24 por mês (cerca de R$ 127) .
A Microsoft identificou o RedVDS durante uma investigação conduzida por sua Digital Crimes Unit (DCU) .
A empresa, posteriormente, entrou com ações judiciais nos Estados Unidos e no Reino Unido para obter o controle dos domínios utilizados pela operação.
Marketplace servia como infraestrutura para golpes O RedVDS não era, por si só, um malware.
O serviço funcionava como uma infraestrutura que fornecia aos criminosos máquinas virtuais com acesso administrativo e poucas restrições; De acordo com a investigação da Microsoft, os servidores utilizavam imagens clonadas do Windows e podiam ser criados rapidamente a partir de uma configuração-padrão.
Isso permitia que novos ambientes fossem disponibilizados em poucos minutos; A empresa identificou o grupo responsável pela operação como Storm-2470 .
Segundo a Microsoft, o RedVDS estava disponível publicamente desde 2019 e oferecia servidores localizados em países, como Estados Unidos, Reino Unido, Canadá, França, Holanda e Alemanha; O serviço também aceitava pagamentos em criptomoedas.
Bitcoin e Litecoin estavam entre as opções utilizadas, além de moedas, como Monero, Binance Coin, Avalanche, Dogecoin e TRON; Outro elemento que chamava atenção era a ausência de limites de utilização e de registros de atividade, segundo os próprios termos do RedVDS.
Para a Microsoft, essas características tornavam a infraestrutura especialmente atrativa para criminosos.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em olhardigital.com.br — o conteúdo pertence a Olhar Digital.