HUGENETWORKS


HUGENETWORKS
PTEN
←nova consulta

huge-networks.com

Computer & Network Security · 51-200 · Sao Paulo · Brazil
consultado em 20/08, 05:28 · base de inteligência Argus

RiscoMédio

93
Máquinas comprometidas
com credenciais deste domínio
5
Funcionários
com credencial exposta
88
Clientes
com credencial exposta
165 dias atrás
Última infecção
141 dias atrás
Última carga na base
4 observações
  • As 20 máquinas desta amostra guardavam credenciais de 26974 serviços de terceiros
  • Windows Defender estava instalado em 14 máquinas e não impediu a infecção
  • 6 de 20 senhas analisadas são classificadas como fracas
  • Credencial de acesso remoto exposta
Superfície de identidade exposta

Nenhuma aplicação sensível identificada nas credenciais desta amostra.

Sessões ativas capturadas
934de 4.117 cookies de sessão ainda válidos, em 15 máquinas desta amostra

Um cookie de sessão válido não pede senha nem segundo fator — quem o tem não faz login, continua um login que já aconteceu.

Serviços com sessão viva

  • google.com443
  • facebook.com105
  • canva.com76
Amostra de credenciais
TipoSenhaMáquinaStealerData
funcionário••••••••• 9 · Aa1@DESKTOP-•••••00RedLine09/03/26
cliente•••••••••• 10 · Aa1@DESKTOP-•••••11Lumma10/04/26
terceiro••••••••••• 11 · Aa1@DESKTOP-•••••22Vidar11/05/26
cliente•••••••••••• 12 · Aa1@DESKTOP-•••••33StealC12/06/26
Tipo
funcionário
Senha
••••••••• 9 · Aa1@
Máquina
DESKTOP-•••••00
Stealer
RedLine
Data
09/03/26
Tipo
cliente
Senha
•••••••••• 10 · Aa1@
Máquina
DESKTOP-•••••11
Stealer
Lumma
Data
10/04/26
Tipo
terceiro
Senha
••••••••••• 11 · Aa1@
Máquina
DESKTOP-•••••22
Stealer
Vidar
Data
11/05/26
Tipo
cliente
Senha
•••••••••••• 12 · Aa1@
Máquina
DESKTOP-•••••33
Stealer
StealC
Data
12/06/26

Informe seu e-mail corporativo para visualizar

93 comprometimentos no total · amostra mascarada abaixo

O que havia nas máquinas

Medido nas 20 máquinas desta amostra, não extrapolado para o total · primeiras 20 máquinas

Credenciais por tipo

  • Cliente19
  • Terceiros1

Força das senhas

  • Fraca4
  • Média2
  • Forte12
  • Não avaliada2
Registros mais recentes20 de 93

Famílias de infostealer

20máquinas
  • Lumma1260%
  • Generic Stealer420%
  • Vidar210%
  • Acreed15%
  • RedLine15%

Sistemas

  • Windows 11 Pro
  • Windows 11
  • Windows 10 Pro
  • Windows 11 Pro (10.0.21996) x64
  • Windows 11 Pro (10.0.22631) x64
  • Windows 11 24H2 build 26100 (64 Bit)
  • Windows 10 Enterprise LTSC (10.0.19044) x64

Esta é uma amostra mascarada de uma consulta pontual. No Argus o monitoramento é contínuo: você vê a credencial completa, a máquina, o histórico, os ativos descobertos e o fluxo de remediação.

Agendar conversa

De onde vêm estes dados

Os dados vêm de máquinas infectadas por infostealer — não de qualquer acesso à empresa consultada. Não invadimos, não varremos e não testamos nada dela.

Senha, token de sessão, e-mail e identificadores completos não saem do servidor: a máscara é aplicada antes de a página ser montada.

Entender o método e os limites

Um infostealer é um programa que copia senhas salvas, cookies de sessão e histórico do navegador da máquina infectada e envia tudo para quem o operou. Esses arquivos passam a circular em fóruns e canais fechados, e é de lá que provedores especializados de inteligência os recuperam. Nós consolidamos essas bases.

Dois limites que valem dizer. Um registro prova que a credencial esteve exposta na data indicada, não que ainda funcione hoje. E a amostra exibida é um recorte da base, não o total — os números de amostra dizem sempre em quantas máquinas foram medidos.

Infraestrutura de ataque rastreada agora

medido em 20/08, 04:28
64.421
Servidores de C2

infostealers ativos

30.463
Hosts PhaaS

phishing como serviço

4.328
Sites ClickFix

sequestro de área de transferência

samsung.com
68
  • linkedin.com44
  • miro.com35
  • datascroll.com.br32
  • live.com25
  • Serviços de terceiros

    credenciais de outros serviços nas mesmas máquinas

    26.974

    Antivírus presente

    instalado e não impediu a infecção

    • Windows Defender15 máquinas

    Profundidade do log

    O infostealer não leva só senha: ele inventaria os programas instalados na máquina e o histórico de busca do navegador. É o retrato do que a pessoa usa no trabalho e do que ela procurou — e é por isso que um log vale mais para um atacante do que uma lista de credenciais.

    952

    programas instalados

    Programas encontrados nas máquinas

    Inventário de software que o infostealer levou junto com as senhas. Sem número de versão, de propósito: a versão identifica a máquina e não acrescenta nada ao argumento. A contagem é de máquinas em que o programa apareceu.

    • MVMicrosoft Visual C++ 2022 X64 Additional Runtime12 máq.
    • MVMicrosoft Visual C++ 2022 X64 Minimum Runtime12 máq.
    • MVMicrosoft Visual C++ 2008 Redistributable - x8611 máq.
    • MVMicrosoft Visual C++ 2012 x64 Additional Runtime11 máq.
    • MVMicrosoft Visual C++ 2012 x64 Minimum Runtime11 máq.
    • MVMicrosoft Visual C++ 2015-2022 Redistributable11 máq.
    • MVMicrosoft Visual C++ 2022 X86 Additional Runtime11 máq.
    • MVMicrosoft Visual C++ 2022 X86 Minimum Runtime11 máq.
    • MVMicrosoft Visual C++ 2010 x64 Redistributable10 máq.
    • MVMicrosoft Visual C++ 2010 x86 Redistributable10 máq.
    • MVMicrosoft Visual C++ 2012 x86 Additional Runtime10 máq.
    • MVMicrosoft Visual C++ 2012 x86 Minimum Runtime10 máq.
    • MVMicrosoft Visual C++ 2013 x86 Additional Runtime10 máq.
    • MVMicrosoft Visual C++ 2013 x86 Minimum Runtime10 máq.
    • MVMicrosoft Visual C++ 2013 Redistributable9 máq.
    • MVMicrosoft Visual C++ 2012 Redistributable8 máq.
    • NFNVIDIA FrameView SDK7 máq.
    • NSNVIDIA ShadowPlay7 máq.
    • NSNVIDIA Software do sistema PhysX7 máq.
    • NVNVIDIA Virtual Audio7 máq.
    • ANAplicativo NVIDIA6 máq.
    • MVMicrosoft Visual C++ 2008 Redistributable - x646 máq.
    • MVMicrosoft Visual C++ 2013 x64 Additional Runtime6 máq.
    • MVMicrosoft Visual C++ 2013 x64 Minimum Runtime6 máq.
    14.093

    buscas capturadas

    nas 20 máquinas em que o log trouxe esse histórico

    Onde buscaram

    O log traz o histórico de busca do navegador — buscador por buscador, com o que foi digitado.

    • Google11.328
    • YouTube1.806
    • Bing642
    • Perplexity132
    • X63
    • ChatGPT
    24 de ago.07 de mar.
  • Windows 10 Pro (10.0.19045) x64
  • Windows 11 Pro (10.0.26100) x64
  • Windows 11 Home Single Language (10.0.22621) x64
  • Windows 10 Home x64
  • Windows 11 Home (10.0.22631) x64
  • 56
  • Yahoo49
  • Brave17