{"id":22821,"date":"2024-07-23T13:47:28","date_gmt":"2024-07-23T16:47:28","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=22821"},"modified":"2024-07-30T14:00:30","modified_gmt":"2024-07-30T17:00:30","slug":"what-is-wrong-with-free-vpn-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/","title":{"rendered":"Como o uso de VPNs gratuitas pode deixar voc\u00ea \u00e0 merc\u00ea de uma botnet"},"content":{"rendered":"<p>Quando se trata de VPNs, muita gente pensa: \u201cpor que se preocupar em pagar por uma VPN quando h\u00e1 toneladas de VPNs gratuitas por a\u00ed?\u201d Mas os servi\u00e7os VPN gratuitos s\u00e3o realmente gratuitos? Este artigo explica por que acreditar nisso \u00e9 equivocado e oferece a solu\u00e7\u00e3o ideal: <a href=\"https:\/\/www.kaspersky.com.br\/vpn-secure-connection?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">um dos aplicativos VPN mais r\u00e1pidos e seguros do planeta<\/a>.<\/p>\n<p>Primeiro foi: \u201cN\u00e3o existe almo\u00e7o gr\u00e1tis\u201d, um dito que remonta \u00e0 d\u00e9cada de 1930. No nosso s\u00e9culo, esse velho ditado foi atualizado e adaptado para a era digital: \u201cSe voc\u00ea n\u00e3o est\u00e1 pagando pelo produto, voc\u00ea \u00e9 o produto\u201d. Isso se aplica hoje a muitos servi\u00e7os de Internet, mas especialmente a VPNs. Afinal, manter uma rede de servidores em todo o mundo e lidar com o tr\u00e1fego criptografado de milhares, sen\u00e3o milh\u00f5es de usu\u00e1rios, tem um custo significativo. E se os usu\u00e1rios n\u00e3o forem explicitamente solicitados a pagar por esses servi\u00e7os, \u00e9 prov\u00e1vel que haja um problema em algum lugar. E esse \u201cem algum lugar\u201d foi recentemente demonstrado explicitamente por alguns incidentes importantes\u2026<\/p>\n<h2>A VPN \u201c0800\u201d e uma botnet com 19 milh\u00f5es de endere\u00e7os IP<\/h2>\n<p>Em maio de 2024, o FBI e parceiros de execu\u00e7\u00e3o da lei, <a href=\"https:\/\/www.justice.gov\/opa\/pr\/911-s5-botnet-dismantled-and-its-administrator-arrested-coordinated-international-operation\" target=\"_blank\" rel=\"noopener nofollow\">desmantelaram uma botnet conhecida como <em>911 S5<\/em><\/a>. Essa rede maliciosa abrangia 19 milh\u00f5es de endere\u00e7os IP exclusivos em mais de 190 pa\u00edses, tornando-a possivelmente a maior botnet j\u00e1 criada.<\/p>\n<p>Mas o que uma botnet gigantesca tem a ver com VPNs gratuitas? Na verdade, muito, j\u00e1 que os criadores da <em>911 S5<\/em> usaram v\u00e1rios servi\u00e7os VPN gratuitos para dar vida \u00e0 sua ideia: <strong>MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN e ShineVPN<\/strong>. Os usu\u00e1rios que instalaram esses aplicativos tiveram seus dispositivos transformados em servidores proxy canalizando o tr\u00e1fego de outra pessoa.<\/p>\n<p>Por sua vez, esses servidores proxy foram usados para v\u00e1rias atividades il\u00edcitas pelos <em>clientes reais<\/em> da botnet, cibercriminosos que pagaram aos administradores do <em>911 S5<\/em> para acess\u00e1-la. Como resultado, os usu\u00e1rios desses servi\u00e7os de VPN gratuitos tornaram-se c\u00famplices involunt\u00e1rios de uma s\u00e9rie de crimes: ataques cibern\u00e9ticos, lavagem de dinheiro, fraude em massa e muito mais, porque seus dispositivos foram sugados pela botnet sem o seu conhecimento.<\/p>\n<div id=\"attachment_22823\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30113759\/what-is-wrong-with-free-vpn-services-1-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22823\" class=\"wp-image-22823 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30113759\/what-is-wrong-with-free-vpn-services-1-1.jpg\" alt=\"Lista de pre\u00e7os do botnet 911 S5 \" width=\"1600\" height=\"816\"><\/a><p id=\"caption-attachment-22823\" class=\"wp-caption-text\">Pre\u00e7os de aluguel de proxy da botnet 911 S5 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-dismantles-911-s5-residential-proxy-botnet-used-for-cyberattacks-arrests-admin\/\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a><\/p><\/div>\n<p>A botnet <em>911 S5<\/em> iniciou suas opera\u00e7\u00f5es nefastas em maio de 2014. Perturbadoramente, os aplicativos VPN gratuitos nos quais foi constru\u00edda circulavam desde 2011. Em 2022, os agentes da lei conseguiram derrub\u00e1-la temporariamente, mas ela ressurgiu alguns meses depois sob um novo alias: <em>CloudRouter<\/em>.<\/p>\n<p>Finalmente, em maio de 2024, o FBI conseguiu n\u00e3o apenas desmantelar a infraestrutura da rede de bots, mas tamb\u00e9m apreender os mentores, assim a saga da <em>911 S5<\/em> provavelmente terminar\u00e1. Enquanto esteve em opera\u00e7\u00e3o, estima-se que a botnet tenha lucrado a seus criadores US$ 99 milh\u00f5es. Quanto \u00e0s perdas para as v\u00edtimas, apenas as confirmadas somam v\u00e1rios bilh\u00f5es de d\u00f3lares.<\/p>\n<div id=\"attachment_22824\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114156\/what-is-wrong-with-free-vpn-services-2-EN.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22824\" class=\"wp-image-22824 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114156\/what-is-wrong-with-free-vpn-services-2-EN.jpg\" alt=\"Site PaladinVPN apreendido pelo FBI \" width=\"1352\" height=\"805\"><\/a><p id=\"caption-attachment-22824\" class=\"wp-caption-text\">O FBI apreendeu o site do PaladinVPN, um dos aplicativos VPN gratuitos usados para criar a botnet 911 S5<\/p><\/div>\n<h2>Aplicativos de VPN infectados no Google Play<\/h2>\n<p>Embora o caso da <em>911 S5<\/em> seja, sem d\u00favida, uma das maiores botnets, esse est\u00e1 longe de ser um incidente isolado. Alguns meses antes, em mar\u00e7o de 2024, um esquema semelhante foi descoberto envolvendo v\u00e1rias dezenas de aplicativos publicados no Google Play.<\/p>\n<p>Embora entre eles tamb\u00e9m houvesse outros aplicativos (como teclados e inicializadores alternativos), as VPNs gratuitas constitu\u00edam a maior parte dos infectados. Confira a lista completa:<\/p>\n<ul>\n<li>Lite VPN<\/li>\n<li>Byte Blade VPN<\/li>\n<li>BlazeStride<\/li>\n<li>FastFly VPN<\/li>\n<li>FastFox VPN<\/li>\n<li>FastLine VPN<\/li>\n<li>Oko VPN<\/li>\n<li>Quick Flow VPN<\/li>\n<li>Sample VPN<\/li>\n<li>Secure Thunder<\/li>\n<li>ShineSecure VPN<\/li>\n<li>SpeedSurf<\/li>\n<li>SwiftShield VPN<\/li>\n<li>TurboTrack VPN<\/li>\n<li>TurboTunnel VPN<\/li>\n<li>YellowFlash VPN<\/li>\n<li>VPN Ultra<\/li>\n<li>Run VPN<\/li>\n<\/ul>\n<div id=\"attachment_22825\" style=\"width: 1489px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114245\/what-is-wrong-with-free-vpn-services-3.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22825\" class=\"wp-image-22825 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114245\/what-is-wrong-with-free-vpn-services-3.jpg\" alt=\"Oko VPN e Run VPN no Google Play \" width=\"1479\" height=\"1840\"><\/a><p id=\"caption-attachment-22825\" class=\"wp-caption-text\">Oko VPN e Run VPN antes de serem removidos do Google Play <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a><\/p><\/div>\n<p>Foram detectados dois modos de infec\u00e7\u00e3o. As vers\u00f5es anteriores dos aplicativos utilizavam a biblioteca ProxyLib para transformar dispositivos nos quais os aplicativos infectados foram instalados em servidores proxy. As vers\u00f5es mais recentes empregavam um SDK chamado LumiApps, oferecendo aos desenvolvedores monetiza\u00e7\u00e3o mostrando p\u00e1ginas ocultas no dispositivo, mas na realidade fazendo exatamente a mesma coisa, ou seja, transformando dispositivos em servidores proxy.<\/p>\n<p>Assim como no caso anterior, os organizadores dessa campanha maliciosa venderam o acesso a servidores proxy instalados nos dispositivos do usu\u00e1rio com os aplicativos infectados para outros cibercriminosos.<\/p>\n<p>Ap\u00f3s a publica\u00e7\u00e3o do relat\u00f3rio, os aplicativos de VPN infectados foram, obviamente, removidos do Google Play. No entanto, eles continuam a circular em outros lugares, por exemplo, \u00e0s vezes s\u00e3o publicados em v\u00e1rias encarna\u00e7\u00f5es diferentes sob diferentes nomes de desenvolvedor na popular loja de aplicativos alternativa APKPure (que foi <a href=\"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/\" target=\"_blank\" rel=\"noopener\">infectada com um trojan alguns anos atr\u00e1s<\/a>).<\/p>\n<div id=\"attachment_22826\" style=\"width: 1786px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114353\/what-is-wrong-with-free-vpn-services-4.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22826\" class=\"wp-image-22826 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30114353\/what-is-wrong-with-free-vpn-services-4.jpg\" alt=\"Oko VPN na loja de aplicativos n\u00e3o oficial APKPure\" width=\"1776\" height=\"1046\"><\/a><p id=\"caption-attachment-22826\" class=\"wp-caption-text\">O Oko VPN, um dos aplicativos de VPN infectados descontinuado no Google Play, existe em v\u00e1rias vers\u00f5es na plataforma alternativa<\/p><\/div>\n<h2>O que fazer se voc\u00ea realmente precisar de uma VPN<\/h2>\n<p>Se voc\u00ea precisar urgentemente de um servi\u00e7o VPN para proteger sua conex\u00e3o, mas n\u00e3o quiser pagar por um, considere usar a vers\u00e3o gratuita do [placeholder ksec]. O modo gratuito n\u00e3o permite selecionar um servidor, al\u00e9m disso, h\u00e1 um limite de tr\u00e1fego de 300 MB por dia, mas seu tr\u00e1fego e seu dispositivo s\u00e3o totalmente seguros.<\/p>\n<p>A melhor op\u00e7\u00e3o \u00e9 comprar uma assinatura. Afinal, uma VPN confi\u00e1vel \u00e9 um aplicativo obrigat\u00f3rio para absolutamente todos, e isso \u00e9 verdade j\u00e1 faz algum tempo. O acesso Premium ao <a href=\"https:\/\/www.kaspersky.com.br\/vpn-secure-connection?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>, dispon\u00edvel como uma compra independente ou como parte de nossas assinaturas <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, concede a voc\u00ea acesso a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ksc-wins-av-test-2022\/20484\/\" target=\"_blank\" rel=\"noopener\">uma das VPNs mais r\u00e1pidas do mundo<\/a> em todos os seus dispositivos, juntamente com <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-best-anti-phishing-solution-2024\/22765\/\" target=\"_blank\" rel=\"noopener\">a melhor prote\u00e7\u00e3o contra phishing<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-product-of-the-year-2023-av-comparatives\/22195\/\" target=\"_blank\" rel=\"noopener\">outras amea\u00e7as<\/a>, conforme verificado por pesquisadores independentes.<\/p>\n<p>O melhor de tudo \u00e9 que voc\u00ea pode aproveitar para fazer uma avalia\u00e7\u00e3o gratuita de 30 dias dessas assinaturas e experimentar a funcionalidade completa de nossa prote\u00e7\u00e3o e VPN. Dessa forma, voc\u00ea pode ver comprovar como nossa VPN \u00e9 uma das mais r\u00e1pidas do mundo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Os c\u00e9rebros por tr\u00e1s da colossal botnet que abrange 19 milh\u00f5es de endere\u00e7os IP usaram servi\u00e7os VPN gratuitos como isca para atrair usu\u00e1rios desavisados.<\/p>\n","protected":false},"author":2726,"featured_media":22822,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,791,1664,226,1025,1189,807,306],"class_list":{"0":"post-22821","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-botnets","11":"tag-conexao-segura","12":"tag-fraude","13":"tag-google-play","14":"tag-kaspersky-secure-connection","15":"tag-trojans","16":"tag-vpn"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-wrong-with-free-vpn-services\/27726\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/23055\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/11838\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/30405\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-wrong-with-free-vpn-services\/27934\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-wrong-with-free-vpn-services\/30207\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-wrong-with-free-vpn-services\/29094\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-wrong-with-free-vpn-services\/12601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/51721\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-wrong-with-free-vpn-services\/36836\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-wrong-with-free-vpn-services\/28079\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-wrong-with-free-vpn-services\/33867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-wrong-with-free-vpn-services\/33533\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/botnets\/","name":"botnets"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=22821"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22821\/revisions"}],"predecessor-version":[{"id":22831,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22821\/revisions\/22831"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/22822"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=22821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=22821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=22821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}