TRANSMISSÃO: do YouTube | Record | Band

O Departamento de Justiça dos Estados Unidos desmontou a infraestrutura de comando e controle de quatro redes de bots responsáveis por ataques cibernéticos globais. A operação, concluída em março deste ano, atingiu as botnets AISURU, Kimwolf, JackSkid e Mossad, que juntas haviam infectado mais de 3 milhões de dispositivos ao redor do mundo.

Como operavam as redes

As quadrilhas exploravam um modelo de “crime cibernético como serviço”: infectavam aparelhos conectados à internet — como câmeras e roteadores domésticos — e alugavam o acesso a esses dispositivos para outros criminosos. Os clientes usavam a infraestrutura para lançar ataques de negação de serviço distribuída (DDoS), sobrecarregando servidores com tráfego até torná-los inacessíveis.

Em um episódio registrado em novembro de 2025, a botnet AISURU foi associada a um pico de 31,4 terabits por segundo por 35 segundos, evento identificado e mitigado automaticamente pela Cloudflare.

Operação policial e apreensões

A ação foi autorizada por decisão judicial e ocorreu de forma simultânea em três países. Enquanto autoridades norte-americanas derrubaram a infraestrutura técnica das redes, equipes do Canadá e da Alemanha focaram na identificação e na responsabilização das pessoas por trás das operações.

Foram apreendidos domínios, servidores e outros componentes da infraestrutura usada nos crimes. Parte dos ataques havia sido direcionada a sistemas do Departamento de Defesa dos Estados Unidos. A investigação contou com apoio de grandes empresas de tecnologia, que forneceram dados e inteligência técnica para identificar e desativar pontos de controle das botnets.

A agente especial do FBI Rebecca Day, do Escritório de Campo em Anchorage, ressaltou a importância da colaboração entre setor público e privado, afirmando que a ação coletiva foi fundamental para identificar e retirar do ar a infraestrutura criminosa.

Impacto sobre vítimas e setores afetados

As vítimas abrangeram diversos setores. No quarto trimestre de 2025, empresas de telecomunicações, provedores de serviços e operadoras de internet foram os mais atingidos. Serviços de jogos online e plataformas de inteligência artificial generativa também figuraram entre os alvos.

Imagem: Divulgação

Os ataques incluíram inundações de tráfego HTTP, ataques a servidores DNS e inundações UDP contra a própria infraestrutura da Cloudflare. Em muitos casos, o tráfego malicioso partiu de dispositivos dos próprios clientes dos provedores — como roteadores domésticos — e, quando direcionado contra redes, chegou a superar 1,5 terabit por segundo, provocando falhas físicas em placas de linha de roteadores.

O volume de comandos emitidos pelas redes ilustra a escala: AISURU disparou mais de 200 mil comandos, JackSkid enviou 90 mil, Kimwolf lançou 25 mil e Mossad ultrapassou mil registros. O Brasil esteve entre os países mais afetados no período, junto com China, Estados Unidos e Alemanha; Hong Kong e Reino Unido registraram aumentos expressivos nos ataques recebidos.





A maior parte do tráfego malicioso foi originada de endereços IP vinculados a grandes provedores de nuvem, entre eles DigitalOcean, Microsoft, Tencent, Oracle e Hetzner. Operadoras de telecomunicações da região Ásia-Pacífico também contribuíram para o volume, refletindo o uso de infraestrutura legítima e distribuída para dificultar bloqueios.

Com a remoção dos pontos de controle e a apreensão de infraestrutura, as autoridades pretendem dificultar a rápida reconstrução das redes, que frequentemente voltam a operar quando apenas servidores são derrubados sem a identificação dos responsáveis.

Com informações de Tecmundo