Quem é o Botmaster "Dort" do Kimwolf?

Quem é o Botmaster "Dort" do Kimwolf?

Uma investigação sobre a identidade por trás do botmaster "Dort", responsável pelo botnet Kimwolf, que tem realizado ataques DDoS, doxing e ameaças, incluindo swatting. A análise de informações públicas revela possíveis conexões com um indivíduo chamado Jacob Butler, do Canadá.

MundiX News·13 de abril de 2026·10 min de leitura·👁 3 views

No início de janeiro de 2026, o KrebsOnSecurity revelou como um pesquisador de segurança divulgou uma vulnerabilidade que foi usada para construir o Kimwolf, o maior e mais disruptivo botnet do mundo. Desde então, a pessoa no controle do Kimwolf — que usa o pseudônimo "Dort" — coordenou uma série de ataques de negação de serviço distribuídos (DDoS), doxing e inundações de e-mail contra o pesquisador e este autor, e mais recentemente fez com que uma equipe da SWAT fosse enviada à casa do pesquisador. Este artigo examina o que se pode saber sobre Dort com base em informações públicas.

Um "dox" público criado em 2020 afirmava que Dort era um adolescente do Canadá (data de nascimento em agosto de 2003) que usava os aliases "CPacket" e "M1ce". Uma pesquisa no nome de usuário CPacket na plataforma de inteligência de código aberto OSINT Industries encontra uma conta do GitHub sob os nomes Dort e CPacket que foi criada em 2017 usando o endereço de e-mail jay.miner232@gmail.com.

A empresa de inteligência cibernética Intel 471 diz que jay.miner232@gmail.com foi usado entre 2015 e 2019 para criar contas em vários fóruns de cybercrime, incluindo Nulled (nome de usuário "Uubuntuu") e Cracked (usuário "Dorted"); a Intel 471 relata que ambas as contas foram criadas a partir do mesmo endereço de Internet na Rogers Canada (99.241.112.24).

Dort era um jogador extremamente ativo no jogo da Microsoft Minecraft, que ganhou notoriedade por seu software "Dortware" que ajudava os jogadores a trapacear. Mas em algum momento, Dort se formou do hacking de jogos Minecraft para permitir crimes muito mais sérios.

Dort também usou o apelido DortDev, uma identidade que estava ativa em março de 2022 no servidor de bate-papo para o prolífico grupo de cybercrime conhecido como LAPSUS$. Dort vendia um serviço para registrar endereços de e-mail temporários, bem como o "Dortsolver", código que poderia ignorar vários serviços CAPTCHA projetados para impedir o abuso automatizado de contas. Ambas as ofertas foram anunciadas em 2022 no SIM Land, um canal do Telegram dedicado a SIM-swapping e atividade de tomada de conta.

A empresa de inteligência cibernética Flashpoint indexou postagens de 2022 no SIM Land por Dort que mostram que essa pessoa desenvolveu os serviços de e-mail descartável e bypass de CAPTCHA com a ajuda de outro hacker que usava o pseudônimo "Qoft".

"Eu literalmente só trabalho com Jacob", disse Qoft em 2022 em resposta a outro usuário, referindo-se ao seu parceiro de negócios exclusivo Dort. Na mesma conversa, Qoft se gabou de que os dois haviam roubado mais de US$ 250.000 em contas do Microsoft Xbox Game Pass, desenvolvendo um programa que criava em massa identidades do Game Pass usando dados de cartão de pagamento roubados.

Quem é o Jacob a quem Qoft se referiu como seu parceiro de negócios? O serviço de rastreamento de violações Constella Intelligence encontra a senha usada por jay.miner232@gmail.com foi reutilizada por apenas outro endereço de e-mail: jacobbutler803@gmail.com. Lembre-se de que o dox de Dort de 2020 dizia que sua data de nascimento era agosto de 2003 (08/03).

Pesquisando este endereço de e-mail em DomainTools.com revela que ele foi usado em 2015 para registrar vários domínios com tema de Minecraft, todos atribuídos a um Jacob Butler em Ottawa, Canadá e ao número de telefone de Ottawa 613-909-9727.

A Constella Intelligence encontra jacobbutler803@gmail.com foi usado para registrar uma conta no fórum de hacker Nulled em 2016, bem como o nome de conta "M1CE" no Minecraft. A partir da senha usada por sua conta Nulled, mostra que ela foi compartilhada pelos endereços de e-mail j.a.y.m.iner232@gmail.com e jbutl3@ocdsb.ca, sendo o último um endereço em um domínio para o Ottawa-Carelton District School Board.

Dados indexados pelo serviço de rastreamento de violações Spycloud sugerem que em um ponto Jacob Butler compartilhou um computador com sua mãe e um irmão, o que pode explicar por que suas contas de e-mail estavam conectadas à senha "jacobsplugs". Nem Jacob nem nenhum dos outros membros da família Butler responderam aos pedidos de comentários.

O serviço de inteligência de código aberto Epieos encontra jacobbutler803@gmail.com criou a conta do GitHub "MemeClient". Enquanto isso, a Flashpoint indexou uma postagem anônima excluída do Pastebin.com de 2017 declarando que MemeClient foi a criação de um usuário chamado CPacket — um dos primeiros apelidos de Dort.

Por que Dort está tão bravo? Em 2 de janeiro, KrebsOnSecurity publicou The Kimwolf Botnet is Stalking Your Local Network, que explorou a pesquisa sobre o botnet por Benjamin Brundage, fundador do serviço de rastreamento de proxy Synthient. Brundage descobriu que os botmasters do Kimwolf estavam explorando uma fraqueza pouco conhecida nos serviços de proxy residencial para infectar dispositivos mal defendidos — como TV boxes e porta-retratos digitais — conectados às redes internas e privadas dos endpoints de proxy.

No momento em que essa história foi ao ar, a maioria dos provedores de proxy vulneráveis havia sido notificada por Brundage e corrigido as fraquezas em seus sistemas. Esse processo de remediação de vulnerabilidades diminuiu massivamente a capacidade do Kimwolf de se espalhar e, poucas horas após a publicação da história, Dort criou um servidor Discord em meu nome que começou a publicar informações pessoais e ameaças violentas contra Brundage, este que vos escreve e outros.

Dort e amigos se incriminando ao planejar ataques de swatting em um servidor Discord público.

Na semana passada, Dort e amigos usaram o mesmo servidor Discord (então chamado "Krebs's Koinbase Kallers") para ameaçar um ataque de swatting contra Brundage, novamente postando seu endereço residencial e informações pessoais. Brundage disse ao KrebsOnSecurity que policiais locais visitaram sua casa em resposta a um trote de swatting que ocorreu na mesma época em que outro membro do servidor postou um emoji de porta e provocou Brundage ainda mais.

Dort, usando o alias "Meow", provoca o fundador da Synthient, Ben Brundage, com uma foto de uma porta.

Alguém no servidor então ligou para uma nova faixa diss do Soundcloud (e NSFW) gravada pelo usuário DortDev que incluía uma mensagem fixa de Dort dizendo: "Ur dead nigga. u better watch ur fucking back. sleep with one eye open. bitch."

"É um centavo bem alto para uma nova porta da frente", entoou a faixa diss. "Se sua cabeça não for explodida por policiais da SWAT. Como é não ter uma porta da frente?"

Com sorte, Dort logo poderá nos dizer exatamente como é.

Atualização, 10:29 a.m.: Jacob Butler respondeu aos pedidos de comentários, falando brevemente com KrebsOnSecurity por telefone. Butler disse que não notou os pedidos de comentários anteriores porque não está realmente online desde 2021, depois que sua casa foi swatted várias vezes. Ele reconheceu ter feito e distribuído um cheat do Minecraft há muito tempo, mas disse que não joga o jogo há anos e não estava envolvido no Dortsolver ou qualquer outra atividade atribuída ao apelido Dort depois de 2021.

"Era um cheat muito antigo e não me lembro o nome", disse Butler sobre sua modificação do Minecraft. "Estou muito estressado, cara. Não sei se as pessoas vão me swat novamente ou o quê. Depois disso, eu praticamente me afastei de tudo, saí e disse foda-se isso. Eu não entro mais online. Não sei por que as pessoas ainda estariam atrás de mim, para ser completamente honesto."

Quando perguntado o que ele faz para viver, Butler disse que geralmente fica em casa e ajuda sua mãe em casa porque ele luta contra o autismo e a interação social. Ele afirma que alguém deve ter comprometido uma ou mais de suas contas antigas e está se passando por ele online como Dort.

"Alguém provavelmente está se passando por mim, e agora estou realmente preocupado", disse Butler. "Isso está me fazendo reviver tudo."

Mas há problemas com a linha do tempo de Butler. Por exemplo, a voz de Jacob em nossa conversa telefônica era notavelmente semelhante à de Jacob/Dort cuja voz pode ser ouvida nesta competição Clash of Code de setembro de 2022 entre Dort e outro coder (Dort perdeu). Por volta de 6 minutos e 10 segundos na gravação, Dort lança uma torrente de palavrões que espelha o fluxo de profanidade no diss rap que Dortdev postou ameaçando Brundage. Dort pode ser ouvido novamente por volta de 16 minutos; por volta de 26:00, Dort ameaça swat seu oponente.

Butler disse que a voz de Dort não é dele, exatamente, mas sim a de um imitador que provavelmente clonou sua voz.

"Eu gostaria de esclarecer que absolutamente não era eu", disse Butler. "Deve haver alguém usando um voice changer. Ou algo do tipo. Porque as pessoas estavam clonando minha voz antes e enviando clipes de áudio de 'mim' dizendo coisas ultrajantes."

Leitura adicional: 8 de janeiro de 2026: Quem se beneficiou dos Botnets Aisuru e Kimwolf? 20 de janeiro de 2026: Kimwolf Botnet à espreita em redes corporativas e governamentais 26 de janeiro de 2026: Quem opera o Badbox 2.0 Botnet? 11 de fevereiro de 2026: Kimwolf Botnet inunda a rede de anonimato I2P 19 de março de 2026: Federais interrompem Botnets IoT por trás de enormes ataques DDoS

🛡️⚡

Pare de pesquisar. Comece a hackear.

O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.

Testar grátis por 7 dias →

Sem cartão para começar · Planos a partir de R$49/mês

📤 Compartilhar & Baixar

🧰 Ferramentas recomendadas

Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa. Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware. • Explore as diversas ferramentas disponíveis no Kali Linux • Entenda o valor do teste de segurança e examine os tipos de teste disponíveis • Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque • Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais • Descubra como usar diferentes ferramentas destinadas à segurança • Estruture um teste de segurança baseado nas ferramentas do Kali Linux • Estenda as ferramentas do Kali para criar técnicas de ataque avançadas • Use o Kali Linux para ajudar a criar relatórios quando o teste terminar “A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” —Alexander Arlt, Consultor sênior de segurança, Google

Ver na Amazon
Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Compatível com portas USB-C e USB-A, ideal para ampliar a conectividade de dispositivos como MacBook Pro e outros com portas USB-C. Inclui um adaptador USB-A extra, proporcionando uma conexão Ethernet estável e veloz de até 1 Gbps, perfeita para filmes, jogos online e videoconferências. Oferece três portas USB 3.0 com velocidades de transferência de até 5 Gbps, permitindo conectar mouse, teclado, discos rígidos e outros periféricos. Fabricado em alumínio durável, garantindo longa vida útil e resistência ao uso diário. Design compacto e leve, ideal para viagens de negócios e uso diário, facilitando o transporte e armazenamento. Funciona com Windows 10/8.1/8, Mac OS e Chrome OS, oferecendo versatilidade incomparável para diversas necessidades de conectividade. Assegura uma conectividade estável e rápida, perfeita para tarefas exigentes como transferência de dados, streaming e mais.

Ver na Amazon
Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs is a crash course on web API security testing that will prepare you to penetration-test APIs, reap high rewards on bug bounty programs, and make your own APIs more secure. You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks. In the book's nine guided labs, which target intentionally vulnerable APIs, you'll practice: Enumerating APIs users and endpoints using fuzzing techniques Using Postman to discover an excessive data exposure vulnerability Performing a JSON Web Token attack against an API authentication process Combining multiple API attack techniques to perform a NoSQL injection Attacking a GraphQL API to uncover a broken object level authorization vulnerability

Ver oferta
Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Up-to-date strategies for thwarting the latest, most insidious network attacks This fully updated, industry-standard security resource shows, step by step, how to fortify computer networks by learning and applying effective ethical hacking techniques. Based on curricula developed by the authors at major security conferences and colleges, the book features actionable planning and analysis methods as well as practical steps for identifying and combating both targeted and opportunistic attacks. Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition clearly explains the enemy's devious weapons, skills, and tactics and offers field-tested remedies, case studies, and testing labs. You will get complete coverage of Internet of Things, mobile, and Cloud security along with penetration testing, malware analysis, and reverse engineering techniques. State-of-the-art malware, ransomware, and system exploits are thoroughly explained. Fully revised content includes 7 new chapters covering the latest threats Includes proof-of-concept code stored on the GitHub repository Authors train attendees at major security conferences, including RSA, Black Hat, Defcon, and B-Sides

Ver na Amazon
Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Proteção de privacidade aprimorada: protege o link de transmissão de dados para evitar roubo de informações, fornecendo proteção de segurança robusta que protege a privacidade do usuário durante transferências de arquivos e garante uma conexão segura para interações de dispositivos sem preocupações em vários ambientes Uso a longo prazo: a camada protetora resistente ao desgaste, combinada com um corpo de metal resistente, oferece gerenciamento de calor confiável e qualidade duradoura durante o uso diário Entrega eficiente de energia: a tecnologia de chip inteligente garante a identificação automática dos requisitos de energia, fornecendo carregamento eficiente alinhando-se com vários protocolos de carregamento rápido para maior conveniência Proteção contra sobrecarga: evitando riscos de sobrecarga, este bloqueador de dados USB protege a vida útil da bateria e garante um desempenho estável, mantendo um fluxo estável de energia para melhorar a longevidade do dispositivo de forma eficaz Prático de transportar: com atenção à portabilidade, este bloqueador de dados USB oferece um design compacto que é leve e fácil de transportar, melhorando a conveniência do usuário e operação eficiente

Ver na Amazon

📩 Newsletter MundiX

Receba novidades de cibersegurança + um checklist de pentest grátis. Sem spam.

Ao assinar você concorda em receber e-mails. Cancele quando quiser.