Table of Contents
Denúncia de Irmãos Sudanenses pelo Uso de Botnet DDoS
Procuradores federais nos EUA acusaram dois irmãos sudaneses de operar uma botnet de denial-of-service distribuído (DDoS) para aluguel, a qual executou um recorde de 35.000 ataques DDoS em um único ano. Entre esses ataques, muitos foram direcionados a serviços da Microsoft em junho de 2023.
Natureza dos Ataques
Os ataques, que foram facilitados pela ferramenta DDoS “poderosa” do grupo Anonymous Sudan, tiveram como alvo infraestruturas críticas, redes corporativas e agências governamentais tanto nos Estados Unidos quanto em outras partes do mundo, conforme declarado pelo Departamento de Justiça dos EUA (DoJ).
Acusações e Consequências Legais
Ahmed Salah Yousif Omer, 22 anos, e Alaa Salah Yusuuf Omer, 27 anos, foram formalmente acusados de um crime de conspiração para danificar computadores protegidos. Ahmed Salah também enfrentou três acusações adicionais relacionadas ao dano a esses computadores.
“Se condenados em todas as acusações, Ahmed Salah enfrenta uma pena máxima de prisão federal de vida, enquanto Alaa Salah pode ser condenado a cinco anos de prisão”, declarou o DoJ.
A Operação do Anonymous Sudan
O grupo Anonymous Sudan, monitorado pela Microsoft como Storm-1359, surgiu no início de 2023 e coordenou uma série de ataques contra organizações na Suécia, na Holanda, na Austrália e na Alemanha. Embora se tenha autodenominado um grupo hacktivista, as denúncias indicam que, na verdade, atuavam como uma equipe de mercenários digitais.
Motivações e Colaborações
Após uma breve participação em uma campanha hacktivista pró-Rússia, o Anonymous Sudan conduziu serias de ataques DDoS com motivações aparentes de natureza religiosa e nacionalista sudanesa. Esses ataques incluíram campanhas contra entidades australianas e da Europa do Norte.
“O grupo também participou ativamente da campanha hacktivista anual #OpIsrael e demonstrou disposição para colaborar com outros grupos hacktivistas como KillNet, SiegedSec e Türk Hack Team.”
Impactos Econômicos e Estratégicos
- Os documentos judiciais alegam que os atores do Anonymous Sudan e seus clientes utilizaram a Distributed Cloud Attack Tool (DCAT) para realizar milhares de ataques DDoS, reivindicando publicamente os créditos pelos mesmos.
- Esses ataques causaram um prejuízo superior a 10 milhões de dólares apenas para vítimas nos Estados Unidos.
Modelo de Negócio Ilegal
De acordo com a Amazon Web Services (AWS), os serviços DDoS foram oferecidos a clientes potenciais por preços que variavam de 100 dólares por dia a 1.700 dólares por mês, permitindo até 100 ataques por dia.
Desmantelamento do DCAT
A ferramenta DCAT, que estava sendo comercializada no submundo criminal com nomes como Godzilla, Skynet e InfraShutdown, foi desmantelada como parte de uma apreensão autorizada pelo tribunal, que incluiu servidores utilizados para lançar os ataques DDoS e contas que continham o código-fonte das ferramentas empregadas pelo grupo.
Operações de Combate ao Crime Cibernético
Essas ações de aplicação da lei foram parte da Operação PowerOFF, um esforço coordenado entre agências de aplicação da lei internacionais para desmantelar a infraestrutura criminosa de DDoS-for-hire em todo o mundo e responsabilizar os administradores e usuários desses serviços ilegais.
Recentemente, a autoridade de Alfândega da Finlândia (Tulli) perturbaram o mercado darknet Sipulitie, que se especializava na venda de drogas. Este mercado operou no dark web desde 2023.
Casos no Brasil
O Departamento de Polícia Federal do Brasil (DPF) também anunciou a prisão de um hacker, em conexão com uma série de ataques cibernéticos que comprometeram sistemas locais e de instituições internacionais.
Codificada como Operação Data Breach, a iniciativa resultou na execução de um mandado de busca e apreensão e um mandado de prisão preventiva em Belo Horizonte, relacionado ao vazamento de dados sensíveis de 80.000 membros do InfraGard, uma colaboração entre o governo dos EUA e setores de infraestrutura crítica.
#Cibersegurança, #DDoS, #AnonymousSudan, #AtaquesCibernéticos, #Justiça, #Hackers, #OperaçãoPowerOFF
Fonte:https://thehackernews.com/2024/10/us-charges-two-sudanese-brothers-for.html