HUGENETWORKS


HUGENETWORKS
PTEN
←nova consulta

huge-networks.com

Computer & Network Security · 51-200 · Sao Paulo · Brazil
consultado em 05/08, 20:56 · base de inteligência Argus

RiscoMédio

93
Máquinas comprometidas
com credenciais deste domínio
5
Funcionários
com credencial exposta
88
Clientes
com credencial exposta
150 dias atrás
Última infecção
127 dias atrás
Última carga na base
4 observações
  • As 97 máquinas desta amostra guardavam credenciais de 52250 serviços de terceiros
  • Windows Defender estava instalado em 45 máquinas e não impediu a infecção
  • 158 de 390 senhas analisadas são classificadas como fracas
  • Credencial de acesso remoto exposta
Superfície de identidade exposta

Nenhuma aplicação sensível identificada nas credenciais desta amostra.

Sessões ativas capturadas
2.327de 16.431 cookies de sessão ainda válidos, em 80 máquinas desta amostra

Um cookie de sessão válido não pede senha nem segundo fator — quem o tem não faz login, continua um login que já aconteceu.

Serviços com sessão viva

  • google.com671
Amostra de credenciais
TipoSenhaMáquinaStealerData
funcionário••••••••• 9 · Aa1@DESKTOP-•••••00RedLine09/03/26
cliente•••••••••• 10 · Aa1@DESKTOP-•••••11Lumma10/04/26
terceiro••••••••••• 11 · Aa1@DESKTOP-•••••22Vidar11/05/26
cliente•••••••••••• 12 · Aa1@DESKTOP-•••••33StealC12/06/26
Tipo
funcionário
Senha
••••••••• 9 · Aa1@
Máquina
DESKTOP-•••••00
Stealer
RedLine
Data
09/03/26
Tipo
cliente
Senha
•••••••••• 10 · Aa1@
Máquina
DESKTOP-•••••11
Stealer
Lumma
Data
10/04/26
Tipo
terceiro
Senha
••••••••••• 11 · Aa1@
Máquina
DESKTOP-•••••22
Stealer
Vidar
Data
11/05/26
Tipo
cliente
Senha
•••••••••••• 12 · Aa1@
Máquina
DESKTOP-•••••33
Stealer
StealC
Data
12/06/26

Informe seu e-mail corporativo para visualizar

93 comprometimentos no total · amostra mascarada abaixo

O que havia nas máquinas

Medido nas 97 máquinas desta amostra, não extrapolado para o total

Credenciais por tipo

  • Funcionário12
  • Cliente118
  • Terceiros260

Força das senhas

  • Fraca141
  • Média42
Registros mais recentes97 de 93

Famílias de infostealer

95máquinas
  • Lumma3840%
  • RedLine3436%
  • Generic Stealer99,5%
  • StealC66,3%
  • Raccoon44,2%
  • outras44,2%

Sistemas

  • Windows 11 Pro
  • Windows 11
  • Windows 10 Pro

Esta é uma amostra mascarada de uma consulta pontual. No Argus o monitoramento é contínuo: você vê a credencial completa, a máquina, o histórico, os ativos descobertos e o fluxo de remediação.

Agendar conversa

De onde vêm estes dados

Os dados vêm de máquinas infectadas por infostealer — não de qualquer acesso à empresa consultada. Não invadimos, não varremos e não testamos nada dela.

Senha, token de sessão, e-mail e identificadores completos não saem do servidor: a máscara é aplicada antes de a página ser montada.

Entender o método e os limites

Um infostealer é um programa que copia senhas salvas, cookies de sessão e histórico do navegador da máquina infectada e envia tudo para quem o operou. Esses arquivos passam a circular em fóruns e canais fechados, e é de lá que provedores especializados de inteligência os recuperam. Nós consolidamos essas bases.

Dois limites que valem dizer. Um registro prova que a credencial esteve exposta na data indicada, não que ainda funcione hoje. E a amostra exibida é um recorte da base, não o total — os números de amostra dizem sempre em quantas máquinas foram medidos.

Infraestrutura de ataque rastreada agora

medido em 11/08, 17:45
43.334
Servidores de C2

infostealers ativos

29.221
Hosts PhaaS

phishing como serviço

4.085
Sites ClickFix

sequestro de área de transferência

dell.com
206
  • samsung.com164
  • live.com131
  • linkedin.com126
  • facebook.com120
  • canva.com100
  • zoom.us100
  • Forte
    190
  • Não avaliada17
  • Serviços de terceiros

    credenciais de outros serviços nas mesmas máquinas

    52.250

    Antivírus presente

    instalado e não impediu a infecção

    • Windows Defender45 máquinas
    • Avast Antivirus2 máquinas
    • Windows Defender [ON]1 máquinas
    • Kaspersky Endpoint Security for Windows1 máquinas

    Profundidade do log

    • 952 programas instalados
    • 14093 buscas capturadas em Google, X, YouTube, Bing, Perplexity, ChatGPT
    25 de nov.07 de mar.
  • Windows 11 Pro (10.0.21996) x64
  • Windows 11 Pro (10.0.22631) x64
  • Windows 11 24H2 build 26100 (64 Bit)
  • Windows 10 Enterprise LTSC (10.0.19044) x64
  • Windows 10 Pro (10.0.19045) x64
  • Windows 11 Pro (10.0.26100) x64
  • Windows 11 Home Single Language (10.0.22621) x64
  • Windows 10 Home x64
  • Windows 11 Home (10.0.22631) x64
  • Windows 10 Pro [x64]
  • Windows 11 Pro x64
  • Windows 10 Home Single Language
  • Windows 10 (10.0.19045) x3219045
  • Windows 11 (10.0.22000) x64
  • Windows 10 (10.0.19045) x64
  • Windows 11 (10.0.22621) x64
  • Windows 10 Enterprise x64
  • Windows 10 (10.0.22621)
  • Windows 10 (10.0.19044)
  • Windows 10 (10.0.19045)
  • Windows 10 Pro for Workstations
  • Windows 7 Professional x64
  • Windows 10 Home [x64]
  • Windows 10 Pro for Workstations [x64]
  • Windows 10 Home Single Language [x64]