Destruidor é um script Bash de emergência para eliminação irreversível de dados sensíveis e inutilização completa do sistema. Projetado como ferramenta de último recurso para proteger pessoas antes de proteger máquinas — em risco de busca, apreensão ou invasão.
Um correspondente investigativo em região hostil mantém fontes confidenciais, documentos vazados e comunicações criptografadas. Se soldados ou milícias invadirem o local, cada segundo conta. Duas teclas e o sistema inteiro vira lixo ilegível.
Defensora de direitos humanos monitora abusos estatais e armazena provas digitais, listas de contatos seguros e rotas de fuga. Durante uma batida policial sem mandado, a destruição instantânea protege toda a rede de apoio.
Whistleblower possui evidências contra corporação criminosa. Se o dispositivo for apreendido, a criptografia do disco impede acesso — mas com tempo e recursos, adversários tentam quebrar senhas. Sem o cabeçalho LUKS, nem com supercomputador quântico os dados voltam.
Analista carrega chaves de acesso a infraestruturas críticas. Em caso de sequestro relâmpago ou roubo do laptop, acionar o Destruidor garante que credenciais não sejam extraídas.
Candidatura, liderança comunitária ou cargo público atrai ameaças. Invasão domiciliar para confiscar dispositivos: um botão físico escondido aciona o protocolo de silêncio digital permanente.
O Destruidor opera em 5 camadas sequenciais de destruição, priorizando velocidade e eficácia:
Ataque mais eficiente do script.
Volumes criptografados com LUKS armazenam as chaves de descriptografia nos primeiros 2MB do disco (keyslots). O script:
- Varre todos os dispositivos com assinatura
crypto_LUKSusandoblkid - Executa
cryptsetup luksEraseem cada volume detectado - Como redundância, sobrescreve os primeiros 4096 setores com
/dev/urandomviadd
Resultado: Os dados continuam fisicamente no disco, mas são matematicamente irrecuperáveis. Destruir 2MB equivale a destruir 2TB. Tempo de execução: milissegundos por volume.
Antes que o sistema pare, elimina arquivos que revelam identidade:
~/.ssh/id_*— Chaves privadas SSH~/.gnupg/private-keys*esecring*— Chaves GPG*.dbem/var/lib— Bancos SQLite de aplicações (navegadores, mensageiros, tokens de sessão)~/.bash_history— Histórico de comandos
Cada arquivo recebe 3 passadas de dados aleatórios + 1 passada de zeros + remoção via shred -n 3 -z -u -f.
Torna o sistema não inicializável:
- Sobrescreve primeiros 10MB do disco: MBR, GPT primário, estágio 1 do GRUB
- Sobrescreve últimos 10MB do disco: backup do GPT
- Alcança tanto discos SATA (
/dev/sda) quanto NVMe (/dev/nvme0n1)
Resultado: BIOS/UEFI não encontra sistema operacional. Recuperar tabela de partição exige análise forense avançada — e os dados ainda estão criptografados sem cabeçalho.
O ataque Cold Boot consiste em resfriar módulos de RAM, removê-los fisicamente e ler dados que persistiram por segundos ou minutos após o desligamento.
O script contra-ataca:
- Executa
sync && echo 3 > /proc/sys/vm/drop_cachespara liberar caches - Compacta memória com
echo 1 > /proc/sys/vm/compact_memory - Sobrescreve memória livre com
sdmem -f -ll(dados aleatórios, 1 passada) - Se
sdmemnão existir, faz fallback comdd if=/dev/zero
Resultado: Chaves de criptografia que estavam em RAM são sobrescritas. Janela de ataque Cold Boot reduzida de minutos para segundos.
Ignora completamente o userspace:
- Mata agentes de chaves (
gpg-agent,ssh-agent,gnome-keyring-daemon) - Para serviços de logging (
rsyslog,auditd,systemd-journald) - Desabilita histórico do bash (
unset HISTFILE) - Executa Magic SysRq
o(poweroff imediato pelo kernel) - Fallback com
poweroff -f -fcaso SysRq falhe
Resultado: Desligamento em fração de segundo. Sem tempo para processos de contenção, scripts forenses ou malware interceptarem a destruição.
A última linha antes do desligamento executa rm -f "$0". O próprio script desaparece do disco após cumprir sua função. Zero vestígios da ferramenta.
A eficácia do Destruidor vem da pirâmide de destruição em camadas:
┌─────────────────┐
│ Desligamento │ ← Kernel, não userspace
│ Forçado │
─┼─────────────────┼─
│ Limpeza de RAM │ ← Anti-forense física
──┼─────────────────┼──
│ Corrupção de GPT │ ← Sistema não inicializa
───┼─────────────────┼───
│ Shred de Chaves │ ← Identidades apagadas
────┼─────────────────┼────
│ Crypto-Shred LUKS │ ← Dados matematicamente mortos
─────────────────────────
Princípio fundamental: Melhor destruir cabeçalhos de criptografia em 2 milissegundos do que tentar sobrescrever discos inteiros por horas. SSDs modernos com wear leveling tornam sobrescrita completa inútil — mas sem a chave, os dados são lixo.
Este script é IRREVERSÍVEL e causa PERDA PERMANENTE DE DADOS.
- ❌ Não há desfazer. Dados não poderão ser recuperados por ninguém, incluindo você.
- ⚡ Uso exclusivo em emergências. Projetado para situações onde destruição total é preferível à captura.
- 🧪 Teste antes em VM. Snapshots permitem entender o comportamento sem riscos.
- 👤 Conhecimento técnico requerido. Entenda LUKS, tabelas de partição e sistemas Linux.
- 🧠 Backups estratégicos. Mantenha cópias offline em local seguro, preparadas para reconstrução pós-evento.
- 💀 SSDs com controladores proprietários podem reter dados. Para ameaças estatais, considere destruição física complementar.
Use este script apenas quando integridade física ou liberdade dependerem da eliminação dos dados.
- Sistema Linux (Debian, Ubuntu, Arch, Fedora e derivados)
- Acesso root/sudo
- Dependências:
cryptsetup— crypto-shredding LUKSsecure-delete— sdmem para RAMcoreutils— shred, dd
1. Clone o repositório:
git clone https://github.com/henriquetourinho/destruidor.git
cd destruidor2. Dê permissão de execução:
chmod +x destruidor.sh3. Execute em emergência:
sudo ./destruidor.shSem confirmação, sem espera. O sistema desliga em segundos e nunca mais inicializa.
/tmp/destruidor.sh— Diretório temporário, não é alvo no início da destruição- Ramdisk (tmpfs) — Carregue em RAM para zero vestígios em disco
- Pendrive dedicado — Removível fisicamente após acionamento
Atalho de teclado (GNOME, i3, dwm):
gnome-terminal -- sudo /tmp/destruidor.shUSBKill (remoção de dispositivo):
sudo usbkill --sh-command "sudo /tmp/destruidor.sh"Botão físico GPIO (Raspberry Pi/servidores):
echo "17" > /sys/class/gpio/export
# Script monitora pino e aciona destruidorMIT License. Veja o arquivo LICENSE.
-
Autor: Carlos Henrique Tourinho Santana
-
Website: henriquetourinho.com.br
-
Instagram: @henrique_ntxa
-
Threads: @henrique_ntxa
-
GitHub: github.com/henriquetourinho
-
Debian Wiki: wiki.debian.org/henriquetourinho
Se o AutoServer foi útil para você, considere apoiar para manter a iniciativa gratuita e em expansão:
Chave Pix: poupanca@henriquetourinho.com.br
Projetos irmãos:
- Destruidor - Destruição emergencial de dados
- Sentinela - Sistema de alerta antecipado com ESP32