Categories: NOTÍCIAS EM GERAL

2 hackers acusados ​​de desfigurar sites após ataque aéreo dos EUA matar general iraniano

Behzad Mohammadzadeh (também conhecido como Mrb3hz4d), 19, e Marwan Abusrour (também conhecido como Mrwn007), 25, foram acusados ​​de conspiração para cometer danos intencionais a um computador protegido por um “ciberataque” generalizado que afetou mais de 1.400 sites com pró-iranianos e mensagens pró-palestinas.

“Os hackers vitimaram terceiros inocentes em uma campanha para retaliar a ação militar que matou Soleimani, um homem por trás de inúmeros atos de terror contra americanos e outros contra os quais o regime iraniano se opôs”, disse o procurador-geral adjunto de Segurança Nacional John C. Demers em uma afirmação.

Os réus, do Irã e da Palestina, respectivamente, agora são procurados pelas autoridades americanas e não têm mais liberdade para viajar para fora de seus países sem correr o risco de prisão.

Embora Abusrour e Mohammadzadeh estivessem por trás de uma onda de desfiguração individualmente nos últimos dois anos, eles começaram a trabalhar juntos a partir de dezembro passado, antes de intensificar seus ataques em 3 de janeiro, um dia depois de as forças americanas matarem Qassem Soleimani em um drone airstrike perto do Aeroporto Internacional de Bagdá.

Com a ajuda de Abusrour, que forneceu a Mohammadzadeh acesso a sites comprometidos, este último invadiu pelo menos 51 sites nos EUA, substituindo seu conteúdo por fotos do falecido general contra um pano de fundo da bandeira iraniana junto com a mensagem ” Abaixo a América, “junto com a mensagem” Suleimani não era uma pessoa / ele era uma crença / Crenças nunca morrem. “

Além disso, os visitantes dos sites desfigurados foram direcionados ao Telegram de Mohammadzadeh e à conta pública do Instagram, que posteriormente redirecionou os usuários para o Zone-H , um portal de segurança que mantém um arquivo de todas as invasões da web, vinculando as explorações ao seu pseudônimo “Mrb3hz4d”.

A acusação também destacou uma captura de tela das mensagens compartilhadas entre os dois indivíduos e postadas na conta do Instagram de Abusrour que revelou a lista de sete sites que foram invadidos, além de postar os resultados de seu trabalho nas redes sociais e outras contas online no pedido para divulgar suas desfigurações.

Os dois hackers já foram acusados ​​e arriscam sentenças de até 10 anos de prisão e multas de até US $ 250.000, se considerados culpados, de acordo com o DoJ.

“Hackers estrangeiros são uma ameaça comercial e de segurança nacional persistente para os Estados Unidos”, disse o procurador-geral Andrew E. Lelling. “Trabalhando com nossos parceiros de aplicação da lei em todo o mundo, iremos perseguir, processar e apreender agressivamente aqueles que usam a Internet para atacar os interesses americanos”.

Fonte: https://thehackernews.com/2020/09/soleimani-website-hacking.html

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 dia ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago