argus scan --dominio

Quantas máquinas da sua empresa já foram infectadas?

Infostealers roubam credenciais de máquinas reais — de funcionários, clientes e fornecedores. Consulte o domínio da sua empresa e veja o que já circula.

Domínio corporativo. E-mail pessoal não é aceito.

ao vivo25.514 Servidores de C249.854 Hosts PhaaS5.029 Sites ClickFixmedido em 00:59

A dimensão da exposição

A exposição deixa rastros. Nós conectamos os dados.

A mesma infraestrutura de dados que alimenta o Argus, por trás desta página.

Máquinas comprometidas
36M
Funcionários com credencial exposta
5.698.026
Domínios na base
15.839.002
Senhas comprometidas
500M+

dados de 05/08/2026 · base de inteligência Argus

Infraestrutura de ataque rastreada agora

medido em 05/10, 00:59
25.514
Servidores de C2

infostealers ativos

49.854
Hosts PhaaS

phishing como serviço

5.029
Sites ClickFix

sequestro de área de transferência

O caminho da exposição

Da máquina infectada ao acesso indevido.

Entenda, em quatro etapas, como a exposição de uma pessoa pode abrir uma porta para a empresa.

Ilustração do processo · 01/04

O ponto de entrada é uma pessoa

Um instalador adulterado ou um anexo pode infectar uma máquina. Ela pode pertencer a um funcionário, cliente ou fornecedor, inclusive fora da rede corporativa.

Uma sessão exposta pode continuar em risco mesmo depois de uma troca de senha. Investigar a máquina e revogar sessões são etapas distintas.

Inteligência de ameaças

Por trás de cada registro, uma ameaça.

Quando a fonte identifica a família, o nome acompanha o registro. Conheça algumas das famílias presentes nesse ecossistema.

Lumma
Vendida como serviço. Alvo em navegador, extensões de 2FA e carteiras.
Acreed
Identificada em amostras brasileiras da base de inteligência.
RedLine
Uma das mais difundidas na década. Credenciais, cookies e carteiras.
Vidar
Derivada do Arkei. Rouba credenciais, cookies e captura de tela.
StealC
Modular, vendida como serviço; imita o comportamento de antecessoras.
Rhadamanthys
Mais sofisticada, modular, com foco em cripto e credenciais.

Parte dos logs chega sem família atribuída pela fonte — nesses casos o registro aparece como genérico, e o gráfico do resultado mostra essa proporção com honestidade.

Do sinal à investigação

Contexto para decidir o próximo passo.

Da dimensão da exposição aos detalhes da amostra, em uma consulta por domínio.

Argus / Exposure Check
huge-networks.com

Exemplo ilustrativo de mascaramento. Não representa um registro real.

Dados mascarados para uma primeira análise.

Comece pelo nosso domínio.

Consulte huge-networks.com e veja o que a base retorna.

Explorar o relatório real
Máquinas comprometidas
Quantas, com credencial de funcionário e de cliente separadas.
Sessões na amostra
Serviços e prazos registrados nos cookies, sem testar se o acesso ainda funciona.
Superfície de identidade
VPN, ADFS, Citrix, webmail e portais encontrados nas URLs.
Ativos relacionados
Domínios e aplicativos encontrados por associação de nome. Um ponto de partida para validar o vínculo.
Forense da amostra
Força das senhas, antivírus que estava instalado, programas na máquina.
Amostra de credenciais
Linhas reais, mascaradas — senha em forma abstrata, máquina parcial.