ФБР ликвидировало DDoS-платформу NightmareStresser
Федеральное бюро расследований США изъяло домены сервиса NightmareStresser — одной из старейших в мире платформ, предлагавших организацию DDoS-атак по найму. Об этом сообщило киберподразделение ФБР.
Подобные «бутер-сервисы» позволяют любому желающему за плату арендовать крупные ботнеты из скомпрометированных маршрутизаторов и разнообразных устройств интернета вещей, чтобы обрушить мощный поток трафика на выбранную онлайн-платформу или сервис. До изъятия доменов nightmare-stresser[.]com и nightmarestresser[.]org площадка без ложной скромности называла себя «IP-бутером №1» и «единственным инструментом DDoS, доступным круглосуточно».
Масштаб сервиса
По данным компании Searchlight Cyber, ещё в 2023 году у NightmareStresser насчитывалось свыше 566 000 зарегистрированных пользователей и 52 выделенных сервера. Инфраструктура позволяла проводить атаки мощностью до 200 Гбит/с, воздействуя на разные уровни сети — от прикладных протоколов Layer 7 до TCP/UDP на Layer 4.
Как отмечает ФБР, начиная с 2022 года через сервис были запущены сотни тысяч реальных или предпринятых DDoS-атак на жертв по всему миру.
Часть глобальной кампании
Изъятие проведено в рамках операции PowerOFF — длительной совместной инициативы международных правоохранительных органов, направленной на демонтаж инфраструктуры DDoS-по-найму. Кампания стартовала ещё в декабре 2018 года с изъятия 15 сайтов, связанных с подобными сервисами.
Любопытно, что домен nightmarestresser[.]com уже попадал под удар: в декабре 2022 года Министерство юстиции США изымало его и арестовало шестерых подозреваемых, которым приписывалось владение сразу несколькими сервисами DDoS-по-найму. Очевидно, площадка сумела возродиться — теперь, судя по всему, окончательно.
За время своего существования PowerOFF привела к закрытию британского сервиса DigitalStress, изъятию площадки с отзывами о бутерах Dstat.cc и аресту двух операторов в Польше. В ходе отдельных волн правоохранители изымали десятки доменов, размещавших подобные платформы. В прошлом году польские власти задержали четверых подозреваемых, связанных с шестью DDoS-сервисами, которые с 2022 года атаковали школы, госструктуры, бизнес и игровые платформы по всему миру; параллельно США изъяли ещё девять доменов.
На страницах захваченных сайтов теперь красуется баннер об изъятии, напоминающий, что даже «доступный круглосуточно» сервис однажды может уйти в офлайн навсегда.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.