
Федеральное бюро расследований США изъяло домены NightmareStresser, одной из самых долго работающих платформ для DDoS-атак по заказу. Сервис позволял арендовать ботнеты из взломанных маршрутизаторов и IoT-устройств для атак на интернет-платформы и онлайн-сервисы.
Речь идёт о доменах nightmare-stresser[.]com и nightmarestresser[.]org. До изъятия NightmareStresser называла себя «#1 online IP booter» и «единственным DDoS-инструментом, доступным 24/7». Подобные booter-сервисы продают доступ к распределённым сетям заражённых устройств и позволяют запускать атаки на разные уровни сетевой инфраструктуры.
По данным компании Searchlight Cyber, опубликованным в 2023 году, у NightmareStresser было более 566 000 зарегистрированных пользователей и 52 выделенных сервера. Платформа могла проводить DDoS-атаки мощностью до 200 Гбит/с одновременно на нескольких уровнях сети, включая прикладные протоколы Layer 7 и протоколы TCP/UDP Layer 4.
В среду подразделение ФБР по киберпреступности заявило, что с 2022 года через NightmareStresser провели сотни тысяч успешных или неудачных DDoS-атак против целей по всему миру. На изъятых доменах теперь отображается баннер, связывающий операцию с международной кампанией Operation PowerOFF.
Подразделение ФБР по киберпреступностиС 2022 года сервис NightmareStresser Booter использовался для проведения сотен тысяч фактических или предпринятых DDoS-атак против жертв по всему миру.
Operation PowerOFF стартовала в декабре 2018 года как долгосрочная кампания правоохранительных органов разных стран. В первых действиях изъяли 15 сайтов, связанных с платформами DDoS-as-a-service. Кампания направлена на демонтаж инфраструктуры сервисов, которые предлагают DDoS-атаки за деньги.
В декабре 2022 года Министерство юстиции США уже закрывало домен nightmarestresser[.]com. Тогда правоохранители арестовали шестерых подозреваемых, которых связывали с владением несколькими сервисами для DDoS-атак по заказу. Новое изъятие затронуло домены, использовавшиеся NightmareStresser.
В других эпизодах Operation PowerOFF власти Великобритании закрыли сервис DigitalStress, а польские правоохранители изъяли платформу отзывов о DDoS-сервисах Dstat.cc и арестовали двух операторов stresser-сервисов. В ходе двух отдельных волн правоохранители также изъяли 13 доменов, а затем ещё 48 доменов, связанных с booter-платформами.
В прошлом году власти Польши задержали четырёх подозреваемых, связанных с шестью платформами для DDoS-атак. По данным правоохранителей, эти сервисы стояли за тысячами атак на школы, государственные службы, компании и игровые платформы по всему миру с 2022 года. В той же скоординированной кампании США изъяли ещё девять доменов.