Kzarka Voltar
← Voltar para notícias

Botnet Popa em TV Box: Seu dispositivo pode estar espionando você

|
7 min de leitura
10/08/2026 às 14:32

Você já parou para pensar que aquela TV Box que você comprou para assistir filmes e séries pode estar sendo usada para atividades ilegais, sem o seu conhecimento? Nos últimos quatro anos, uma rede de dispositivos infectados chamada botnet Popa transformou milhões de aparelhos Android em “fantoches digitais”, redirecionando tráfego de internet para fraudes publicitárias, invasão de contas e coleta massiva de dados. E o pior: essa botnet está ligada a uma empresa de capital aberto, a Alarum Technologies, por meio de seu serviço de proxy residencial NetNut, como revelou uma investigação recente de especialistas em segurança.

Neste artigo, vou te explicar de forma simples o que está acontecendo, como isso pode afetar sua segurança digital e, principalmente, o que você pode fazer agora para se proteger. Sou a Juliana B., educadora em segurança digital, e estou aqui para te ajudar a navegar nesse mundo com mais tranquilidade.

O que é a botnet Popa e como ela funciona?

Uma botnet é uma rede de dispositivos infectados por um software malicioso, controlados remotamente por criminosos. No caso da Popa, o alvo principal são as TV Boxes não oficiais — aqueles aparelhinhos que prometem streaming ilimitado por um preço único e que você encontra em sites de comércio eletrônico. Esses dispositivos vêm com aplicativos modificados ou pré-instalados que, secretamente, instalam um componente chamado Popa, associado à botnet Vo1d.

Uma vez infectado, seu aparelho se torna um proxy residencial: ele passa a rotear o tráfego de outras pessoas pela sua conexão de internet. Isso significa que alguém do outro lado do mundo pode usar o seu IP para acessar sites, enviar e-mails ou até cometer crimes, e tudo fica registrado como se fosse você. De acordo com a empresa de segurança Qurium, a botnet chegou a controlar mais de 1,4 milhão de endereços IP em ataques recentes de coleta de dados.

Por que isso é perigoso para você?

Quando seu dispositivo vira um proxy, sua rede doméstica fica exposta. Criminosos podem usar essa porta de entrada para tentar acessar outros aparelhos conectados ao mesmo Wi-Fi, como seu computador ou celular. Além disso, o tráfego que passa pelo seu IP pode incluir atividades ilegais, e você pode ser injustamente responsabilizado.

Outro risco enorme é o vazamento de senhas. Muitas pessoas têm o hábito de reutilizar a mesma senha em vários serviços — e-mail, redes sociais, bancos. Se uma senha vaza em um desses ataques de coleta de dados, os criminosos podem testá-la em outros sites, um golpe chamado credential stuffing. Imagine só: a senha que você usa no streaming é a mesma do seu e-mail? Então, se o serviço de streaming for comprometido, sua caixa de entrada também estará.

O ciclo do vazamento de senhas

Vamos entender como isso acontece na prática:

  • Você compra uma TV Box barata que vem com apps piratas.
  • Esses apps instalam secretamente o Popa, transformando seu aparelho em proxy.
  • Cibercriminosos usam seu IP para fazer scraping de dados e ataques de força bruta contra sites.
  • Em algum desses ataques, eles conseguem listas de usuários e senhas de outros serviços.
  • Com essas listas, eles tentam acessar contas de e-mail, redes sociais e até bancos, usando a mesma senha que você reutiliza.

É um efeito dominó: um dispositivo aparentemente inofensivo na sua sala pode ser a peça-chave para o roubo da sua identidade digital.

Como saber se seu dispositivo está infectado?

Identificar uma infecção pelo Popa não é fácil, porque ele foi projetado para ser discreto. Mas alguns sinais podem acender um alerta:

  • Lentidão na internet: se sua conexão fica mais lenta sem motivo aparente, pode ser que seu aparelho esteja roteando tráfego de terceiros.
  • Comportamento estranho do dispositivo: a TV Box reinicia sozinha, trava com frequência ou mostra anúncios invasivos.
  • Tráfego de dados inexplicável: verifique no roteador se há um consumo alto de upload, mesmo quando você não está usando a internet ativamente.

Mas o melhor caminho é a prevenção. A seguir, vou te dar um passo a passo para se proteger.

7 passos para se proteger da botnet Popa e de vazamentos de senhas

Não precisa ser especialista em tecnologia para colocar essas dicas em prática. São ações simples que fazem uma diferença enorme na sua segurança digital:

  1. Evite TV Boxes não oficiais: prefira dispositivos certificados por marcas conhecidas e com sistema operacional atualizado. Os aparelhos piratas são o principal vetor de infecção.
  2. Atualize o firmware: se você já tem uma TV Box, verifique se há atualizações oficiais do fabricante e instale-as. Isso pode corrigir vulnerabilidades.
  3. Não instale aplicativos de fontes desconhecidas: mantenha a opção “Instalar apps desconhecidos” desativada nas configurações do Android. Baixe apenas da loja oficial.
  4. Use senhas únicas e fortes: nunca repita a mesma senha em serviços diferentes. Uma senha forte tem pelo menos 12 caracteres, com letras maiúsculas, minúsculas, números e símbolos.
  5. Adote um gerenciador de senhas: ferramentas como gerenciadores de senha criam e armazenam senhas complexas para você. Assim, você só precisa lembrar de uma senha mestra.
  6. Ative a verificação em duas etapas (2FA): sempre que um serviço oferecer, habilite a autenticação de dois fatores. Isso adiciona uma camada extra de proteção, mesmo que sua senha vaze.
  7. Monitore vazamentos de dados: serviços de monitoramento de identidade digital, como a Kzarka, avisam se suas informações pessoais foram expostas em vazamentos, permitindo que você aja rapidamente.

O papel da indústria e a resposta das autoridades

A investigação sobre a botnet Popa, liderada por empresas como Qurium, Synthient e Black Lotus Labs (divisão da Lumen Technologies), revelou conexões diretas com o domínio ninjatech[.]io, registrado por um executivo da NetNut. Apesar das negativas da Alarum Technologies, evidências técnicas mostraram que o tráfego dos dispositivos infectados era roteado para a infraestrutura da NetNut.

Enquanto isso, gigantes como Google e HUMAN Security já atuaram para derrubar domínios de controle da botnet, mas a ameaça continua evoluindo. A Nokia Deepfield estima que cada nó de retransmissão da Popa gerencie entre 35 mil e 60 mil clientes simultaneamente, o que dá uma dimensão assustadora do problema.

Para nós, usuários, a lição é clara: a segurança digital começa em casa, com escolhas conscientes e hábitos simples. Cada dispositivo conectado à sua rede é uma porta de entrada potencial para criminosos.

Conclusão: sua identidade digital é seu bem mais valioso

A botnet Popa é um lembrete de que a conveniência de um aparelho barato pode custar caro para a sua privacidade. Não se trata apenas de lentidão na internet: estamos falando de roubo de identidade, invasão de contas e prejuízos financeiros. E o elo mais frágil dessa corrente muitas vezes é a senha que você reutiliza em vários lugares.

Por isso, eu te convido a dar o primeiro passo agora mesmo: acesse a Kzarka e faça uma verificação gratuita para descobrir se seus dados já foram expostos em vazamentos. Em poucos segundos, você recebe um relatório completo e orientações personalizadas para proteger sua identidade digital. Não espere ser a próxima vítima: a prevenção é o melhor remédio, e a Kzarka está ao seu lado nessa jornada.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.