argus scan --dominio
Quantas máquinas da sua empresa já foram infectadas?
Infostealers roubam credenciais de máquinas reais — de funcionários, clientes e fornecedores. Consulte o domínio da sua empresa e veja o que já circula.
A dimensão da exposição
A exposição deixa rastros. Nós conectamos os dados.
A mesma infraestrutura de dados que alimenta o Argus, por trás desta página.
- Máquinas comprometidas
- 36M
- Funcionários com credencial exposta
- 5.698.026
- Domínios na base
- 15.839.002
- Senhas comprometidas
- 500M+
- Cookies de sessão comprometidos
- 25B+
- Registros de cookies na base global. Não significa que essas sessões ainda estejam válidas.
dados de 05/08/2026 · base de inteligência Argus
Infraestrutura de ataque rastreada agora
medido em 05/10, 00:59- 25.514
- Servidores de C2
- 49.854
- Hosts PhaaS
- 5.029
- Sites ClickFix
infostealers ativos
phishing como serviço
sequestro de área de transferência
O caminho da exposição
Da máquina infectada ao acesso indevido.
Entenda, em quatro etapas, como a exposição de uma pessoa pode abrir uma porta para a empresa.
Ilustração do processo · 01/04
O ponto de entrada é uma pessoa
Um instalador adulterado ou um anexo pode infectar uma máquina. Ela pode pertencer a um funcionário, cliente ou fornecedor, inclusive fora da rede corporativa.
Ilustração do processo · 02/04
O navegador vira fonte de dados
O infostealer pode coletar senhas salvas, histórico e cookies de sessão. Uma máquina fora do ambiente monitorado pode deixar essa atividade fora da visibilidade da empresa.
Ilustração do processo · 03/04
Os dados passam a circular
Os dados coletados formam um log que pode ser vendido ou publicado em fóruns e canais fechados. O mesmo arquivo pode chegar a diferentes compradores.
Ilustração do processo · 04/04
Uma sessão pode se tornar um acesso
Se o serviço aceitar um cookie roubado, o atacante pode reutilizar uma sessão sem um novo login. Isso depende da validade da sessão e dos controles do serviço; a data do cookie, sozinha, não confirma acesso.
Uma sessão exposta pode continuar em risco mesmo depois de uma troca de senha. Investigar a máquina e revogar sessões são etapas distintas.
Inteligência de ameaças
Por trás de cada registro, uma ameaça.
Quando a fonte identifica a família, o nome acompanha o registro. Conheça algumas das famílias presentes nesse ecossistema.
- Lumma
- Vendida como serviço. Alvo em navegador, extensões de 2FA e carteiras.
- Acreed
- Identificada em amostras brasileiras da base de inteligência.
- RedLine
- Uma das mais difundidas na década. Credenciais, cookies e carteiras.
- Vidar
- Derivada do Arkei. Rouba credenciais, cookies e captura de tela.
- StealC
- Modular, vendida como serviço; imita o comportamento de antecessoras.
- Rhadamanthys
- Mais sofisticada, modular, com foco em cripto e credenciais.
Parte dos logs chega sem família atribuída pela fonte — nesses casos o registro aparece como genérico, e o gráfico do resultado mostra essa proporção com honestidade.
Do sinal à investigação
Contexto para decidir o próximo passo.
Da dimensão da exposição aos detalhes da amostra, em uma consulta por domínio.
Exemplo ilustrativo de mascaramento. Não representa um registro real.
Dados mascarados para uma primeira análise.
Comece pelo nosso domínio.
Consulte huge-networks.com e veja o que a base retorna.
Explorar o relatório real- Máquinas comprometidas
- Quantas, com credencial de funcionário e de cliente separadas.
- Sessões na amostra
- Serviços e prazos registrados nos cookies, sem testar se o acesso ainda funciona.
- Superfície de identidade
- VPN, ADFS, Citrix, webmail e portais encontrados nas URLs.
- Ativos relacionados
- Domínios e aplicativos encontrados por associação de nome. Um ponto de partida para validar o vínculo.
- Forense da amostra
- Força das senhas, antivírus que estava instalado, programas na máquina.
- Amostra de credenciais
- Linhas reais, mascaradas — senha em forma abstrata, máquina parcial.