Categories: NOTÍCIAS EM GERAL

2 hackers acusados ​​de desfigurar sites após ataque aéreo dos EUA matar general iraniano

Behzad Mohammadzadeh (também conhecido como Mrb3hz4d), 19, e Marwan Abusrour (também conhecido como Mrwn007), 25, foram acusados ​​de conspiração para cometer danos intencionais a um computador protegido por um “ciberataque” generalizado que afetou mais de 1.400 sites com pró-iranianos e mensagens pró-palestinas.

“Os hackers vitimaram terceiros inocentes em uma campanha para retaliar a ação militar que matou Soleimani, um homem por trás de inúmeros atos de terror contra americanos e outros contra os quais o regime iraniano se opôs”, disse o procurador-geral adjunto de Segurança Nacional John C. Demers em uma afirmação.

Os réus, do Irã e da Palestina, respectivamente, agora são procurados pelas autoridades americanas e não têm mais liberdade para viajar para fora de seus países sem correr o risco de prisão.

Embora Abusrour e Mohammadzadeh estivessem por trás de uma onda de desfiguração individualmente nos últimos dois anos, eles começaram a trabalhar juntos a partir de dezembro passado, antes de intensificar seus ataques em 3 de janeiro, um dia depois de as forças americanas matarem Qassem Soleimani em um drone airstrike perto do Aeroporto Internacional de Bagdá.

Com a ajuda de Abusrour, que forneceu a Mohammadzadeh acesso a sites comprometidos, este último invadiu pelo menos 51 sites nos EUA, substituindo seu conteúdo por fotos do falecido general contra um pano de fundo da bandeira iraniana junto com a mensagem ” Abaixo a América, “junto com a mensagem” Suleimani não era uma pessoa / ele era uma crença / Crenças nunca morrem. “

Além disso, os visitantes dos sites desfigurados foram direcionados ao Telegram de Mohammadzadeh e à conta pública do Instagram, que posteriormente redirecionou os usuários para o Zone-H , um portal de segurança que mantém um arquivo de todas as invasões da web, vinculando as explorações ao seu pseudônimo “Mrb3hz4d”.

A acusação também destacou uma captura de tela das mensagens compartilhadas entre os dois indivíduos e postadas na conta do Instagram de Abusrour que revelou a lista de sete sites que foram invadidos, além de postar os resultados de seu trabalho nas redes sociais e outras contas online no pedido para divulgar suas desfigurações.

Os dois hackers já foram acusados ​​e arriscam sentenças de até 10 anos de prisão e multas de até US $ 250.000, se considerados culpados, de acordo com o DoJ.

“Hackers estrangeiros são uma ameaça comercial e de segurança nacional persistente para os Estados Unidos”, disse o procurador-geral Andrew E. Lelling. “Trabalhando com nossos parceiros de aplicação da lei em todo o mundo, iremos perseguir, processar e apreender agressivamente aqueles que usam a Internet para atacar os interesses americanos”.

Fonte: https://thehackernews.com/2020/09/soleimani-website-hacking.html

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

5 horas ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago