PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Mobilidade > Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos
MobilidadeNotíciasSegurança

Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos

A Google neutralizou a rede IPIDEA, que utilizava SDK ocultos em aplicações para transformar 9 milhões de dispositivos Android em nós de proxy sem autorização.

Pedro Tróia
Publicado em 2 de Fevereiro, 2026
Tempo de leitura: 5 min
Botnets
Neste artigo
  • O Cavalo de Tróia nos SDK
  • De Proxy “legítimo” a Botnet Kimwolf
  • O desafio da segurança em ecossistemas abertos

A Google, através do seu Threat Analysis Group (TAG), executou aquela que é considerada a maior operação de desmantelamento de uma rede de proxies residenciais até à data. A acção visou a infra-estrutura da IPIDEA, uma empresa sediada na China, que terá transformado mais de nove milhões de dispositivos Android em “nós de saída” (exit nodes) para tráfego de terceiros, operando muitas vezes à margem da legalidade e sem o conhecimento dos proprietários dos equipamentos.

A investigação começou quando os analistas da Google detectaram padrões de tráfego anómalos que não correspondiam às assinaturas típicas de malware convencional. Em vez de roubo de dados directo ou encriptação de ficheiros, os dispositivos estavam a ser utilizados como intermediários num sistema de retransmissão distribuído. Munida de uma ordem judicial federal, a Google procedeu à desactivação de domínios e da infra-estrutura de backend que coordenava esta vasta rede global.

- Publicidade -

O Cavalo de Tróia nos SDK

O modus operandi da IPIDEA baseava-se numa estratégia subtil e eficaz: a integração de kits de desenvolvimento de software (SDK) em centenas de aplicações aparentemente inofensivas. Jogos gratuitos, ferramentas de utilidade e aplicações de produtividade — muitas vezes descarregadas de lojas de terceiros ou sites de “cracks” — serviam de veículo para o código da IPIDEA.

Uma vez instalada a aplicação, o SDK transformava silenciosamente o telemóvel ou computador do utilizador num ponto de passagem para tráfego de internet externo. Para quem contratava os serviços da IPIDEA, isto permitia mascarar a sua identidade original, fazendo com que os seus pedidos de dados parecessem provir de um endereço IP residencial legítimo, contornando assim filtros de segurança e sistemas de geofencing. A Google estima que mais de 600 aplicações diferentes continham versões deste SDK capazes de activar funcionalidades de proxy.

De Proxy “legítimo” a Botnet Kimwolf

Embora a IPIDEA tenha alegado ao The Wall Street Journal que a sua rede servia “fins comerciais legítimos”, a investigação da Google revelou a rapidez com que estes sistemas podem ser instrumentalizados para o cibercrime. O cenário agravou-se quando se descobriu que a própria infra-estrutura da IPIDEA tinha sido comprometida por hackers.

- Publicidade -

Em 2025, atacantes exploraram vulnerabilidades no sistema da empresa chinesa para assumir o controlo de milhões de dispositivos, integrando-os numa botnet baptizada “Kimwolf”. Esta rede sequestrada passou a ser utilizada como vector para ataques de negação de serviço (DDoS) de larga escala. Este incidente sublinha o perigo inerente às redes de proxies residenciais: mesmo que o fornecedor original alegue legitimidade, a criação de uma infra-estrutura de controlo sobre milhões de dispositivos privados cria uma superfície de ataque irresistível para grupos de crime organizado.

O desafio da segurança em ecossistemas abertos

Tecnicamente, a rede da IPIDEA era difícil de detectar porque não utilizava exploits tradicionais para quebrar a segurança do Android. Em vez disso, aproveitava-se de permissões legítimas do sistema operativo para gerir comunicações de rede. Foi apenas através da análise do volume massivo de tráfego de saída a partir de endereços residenciais que a Google conseguiu ligar os pontos.

Actualmente, o Google Play Protect já consegue reconhecer e bloquear estas bibliotecas específicas, mas o risco permanece elevado para utilizadores que instalam ficheiros APK de fontes não oficiais. Esta operação da Google não é apenas uma vitória técnica, mas um aviso sobre a “zona cinzenta” do desenvolvimento de software, onde SDK de análise, redes de anúncios e ferramentas de proxy se fundem, tornando difícil distinguir uma operação de rede legítima de uma exploração não autorizada de recursos.

Para os utilizadores, a recomendação é serem prudentes na instalação de aplicações e a monitorização de consumos de dados fora do normal são as primeiras linhas de defesa contra a integração forçada nestas redes globais de exploração digital.

- Publicidade -
Etiquetas:AndroidGoogleIPDEAProxy
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Novos_Sandisk
HardwareNotícias

Sandisk lança novos SSD para sistemas NAS

Tempo de leitura: 4 min
Two male runners sprint toward the finish on a red track, wearing bibs 1 and 2. The front runner wears a tan shirt that says ANTHROPIC while the runner behind wears green with OpenAI, and a cheering crowd lines the track.
Inteligência ArtificialNotícias

OpenAI recupera terreno e ameaça a liderança da Anthropic no mercado empresarial

Tempo de leitura: 4 min
©Razer | Huntsman V3 Pro
Notícias

Razer estreia formato low-profile com switches ópticos analógicos na nova versão do Huntsman V3 Pro

Tempo de leitura: 2 min
OpenAI
Inteligência ArtificialNotícias

OpenAI responde Anthropic com um sistema que detecta abusos sem guardar conversas dos utilziadores

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media