PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Mobilidade > Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos
MobilidadeNotíciasSegurança

Google desmantela a maior rede de proxies residenciais da história com 9 milhões de dispositivos Android comprometidos

A Google neutralizou a rede IPIDEA, que utilizava SDK ocultos em aplicações para transformar 9 milhões de dispositivos Android em nós de proxy sem autorização.

Pedro Tróia
Publicado em 2 de Fevereiro, 2026
Tempo de leitura: 5 min
Botnets
Neste artigo
  • O Cavalo de Tróia nos SDK
  • De Proxy “legítimo” a Botnet Kimwolf
  • O desafio da segurança em ecossistemas abertos

A Google, através do seu Threat Analysis Group (TAG), executou aquela que é considerada a maior operação de desmantelamento de uma rede de proxies residenciais até à data. A acção visou a infra-estrutura da IPIDEA, uma empresa sediada na China, que terá transformado mais de nove milhões de dispositivos Android em “nós de saída” (exit nodes) para tráfego de terceiros, operando muitas vezes à margem da legalidade e sem o conhecimento dos proprietários dos equipamentos.

A investigação começou quando os analistas da Google detectaram padrões de tráfego anómalos que não correspondiam às assinaturas típicas de malware convencional. Em vez de roubo de dados directo ou encriptação de ficheiros, os dispositivos estavam a ser utilizados como intermediários num sistema de retransmissão distribuído. Munida de uma ordem judicial federal, a Google procedeu à desactivação de domínios e da infra-estrutura de backend que coordenava esta vasta rede global.

- Publicidade -

O Cavalo de Tróia nos SDK

O modus operandi da IPIDEA baseava-se numa estratégia subtil e eficaz: a integração de kits de desenvolvimento de software (SDK) em centenas de aplicações aparentemente inofensivas. Jogos gratuitos, ferramentas de utilidade e aplicações de produtividade — muitas vezes descarregadas de lojas de terceiros ou sites de “cracks” — serviam de veículo para o código da IPIDEA.

Uma vez instalada a aplicação, o SDK transformava silenciosamente o telemóvel ou computador do utilizador num ponto de passagem para tráfego de internet externo. Para quem contratava os serviços da IPIDEA, isto permitia mascarar a sua identidade original, fazendo com que os seus pedidos de dados parecessem provir de um endereço IP residencial legítimo, contornando assim filtros de segurança e sistemas de geofencing. A Google estima que mais de 600 aplicações diferentes continham versões deste SDK capazes de activar funcionalidades de proxy.

De Proxy “legítimo” a Botnet Kimwolf

Embora a IPIDEA tenha alegado ao The Wall Street Journal que a sua rede servia “fins comerciais legítimos”, a investigação da Google revelou a rapidez com que estes sistemas podem ser instrumentalizados para o cibercrime. O cenário agravou-se quando se descobriu que a própria infra-estrutura da IPIDEA tinha sido comprometida por hackers.

- Publicidade -

Em 2025, atacantes exploraram vulnerabilidades no sistema da empresa chinesa para assumir o controlo de milhões de dispositivos, integrando-os numa botnet baptizada “Kimwolf”. Esta rede sequestrada passou a ser utilizada como vector para ataques de negação de serviço (DDoS) de larga escala. Este incidente sublinha o perigo inerente às redes de proxies residenciais: mesmo que o fornecedor original alegue legitimidade, a criação de uma infra-estrutura de controlo sobre milhões de dispositivos privados cria uma superfície de ataque irresistível para grupos de crime organizado.

O desafio da segurança em ecossistemas abertos

Tecnicamente, a rede da IPIDEA era difícil de detectar porque não utilizava exploits tradicionais para quebrar a segurança do Android. Em vez disso, aproveitava-se de permissões legítimas do sistema operativo para gerir comunicações de rede. Foi apenas através da análise do volume massivo de tráfego de saída a partir de endereços residenciais que a Google conseguiu ligar os pontos.

Actualmente, o Google Play Protect já consegue reconhecer e bloquear estas bibliotecas específicas, mas o risco permanece elevado para utilizadores que instalam ficheiros APK de fontes não oficiais. Esta operação da Google não é apenas uma vitória técnica, mas um aviso sobre a “zona cinzenta” do desenvolvimento de software, onde SDK de análise, redes de anúncios e ferramentas de proxy se fundem, tornando difícil distinguir uma operação de rede legítima de uma exploração não autorizada de recursos.

Para os utilizadores, a recomendação é serem prudentes na instalação de aplicações e a monitorização de consumos de dados fora do normal são as primeiras linhas de defesa contra a integração forçada nestas redes globais de exploração digital.

- Publicidade -
Etiquetas:AndroidGoogleIPDEAProxy
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Xiaomi-Desktop-Speaker-Pro
HardwareNotícias

Xiaomi aposta no aúdio para PC com o conjunto Desktop Speaker Pro Set

Tempo de leitura: 4 min
Windows_11
NotíciasSoftware

Windows 11: Microsoft promete “limpar a casa” em 2026 após ano de críticas

Tempo de leitura: 5 min
InovaçãoNotícias

EcoWires vence prémio de melhor startup do programa Escola de Startups da UPTEC

Tempo de leitura: 2 min
Project Genie
Inteligência ArtificialNotícias

Com o Project Genie, a Google DeepMind quer transformar prompts em mundos interactivos e jogáveis

Tempo de leitura: 5 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}