Наука и технологии

ФБР изъяло домены NightmareStresser после сотен тысяч DDoS-атак

ФБР изъяло домены NightmareStresser после сотен тысяч DDoS-атак

Федеральное бюро расследований США изъяло домены NightmareStresser, одной из самых долго работающих платформ для DDoS-атак по заказу. Сервис позволял арендовать ботнеты из взломанных маршрутизаторов и IoT-устройств для атак на интернет-платформы и онлайн-сервисы.

Речь идёт о доменах nightmare-stresser[.]com и nightmarestresser[.]org. До изъятия NightmareStresser называла себя «#1 online IP booter» и «единственным DDoS-инструментом, доступным 24/7». Подобные booter-сервисы продают доступ к распределённым сетям заражённых устройств и позволяют запускать атаки на разные уровни сетевой инфраструктуры.

По данным компании Searchlight Cyber, опубликованным в 2023 году, у NightmareStresser было более 566 000 зарегистрированных пользователей и 52 выделенных сервера. Платформа могла проводить DDoS-атаки мощностью до 200 Гбит/с одновременно на нескольких уровнях сети, включая прикладные протоколы Layer 7 и протоколы TCP/UDP Layer 4.

В среду подразделение ФБР по киберпреступности заявило, что с 2022 года через NightmareStresser провели сотни тысяч успешных или неудачных DDoS-атак против целей по всему миру. На изъятых доменах теперь отображается баннер, связывающий операцию с международной кампанией Operation PowerOFF.

С 2022 года сервис NightmareStresser Booter использовался для проведения сотен тысяч фактических или предпринятых DDoS-атак против жертв по всему миру.

Подразделение ФБР по киберпреступности

Operation PowerOFF и DDoS-атаки

Operation PowerOFF стартовала в декабре 2018 года как долгосрочная кампания правоохранительных органов разных стран. В первых действиях изъяли 15 сайтов, связанных с платформами DDoS-as-a-service. Кампания направлена на демонтаж инфраструктуры сервисов, которые предлагают DDoS-атаки за деньги.

В декабре 2022 года Министерство юстиции США уже закрывало домен nightmarestresser[.]com. Тогда правоохранители арестовали шестерых подозреваемых, которых связывали с владением несколькими сервисами для DDoS-атак по заказу. Новое изъятие затронуло домены, использовавшиеся NightmareStresser.

В других эпизодах Operation PowerOFF власти Великобритании закрыли сервис DigitalStress, а польские правоохранители изъяли платформу отзывов о DDoS-сервисах Dstat.cc и арестовали двух операторов stresser-сервисов. В ходе двух отдельных волн правоохранители также изъяли 13 доменов, а затем ещё 48 доменов, связанных с booter-платформами.

В прошлом году власти Польши задержали четырёх подозреваемых, связанных с шестью платформами для DDoS-атак. По данным правоохранителей, эти сервисы стояли за тысячами атак на школы, государственные службы, компании и игровые платформы по всему миру с 2022 года. В той же скоординированной кампании США изъяли ещё девять доменов.

Источник: Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий