ФБР ликвидировало DDoS-платформу NightmareStresser

· Безопасность
Федеральное бюро расследований США изъяло домены одного из старейших сервисов DDoS-по-найму. Операция прошла в рамках международной кампании PowerOFF.

cover.svg

Федеральное бюро расследований США изъяло домены сервиса NightmareStresser — одной из старейших в мире платформ, предлагавших организацию DDoS-атак по найму. Об этом сообщило киберподразделение ФБР.

Подобные «бутер-сервисы» позволяют любому желающему за плату арендовать крупные ботнеты из скомпрометированных маршрутизаторов и разнообразных устройств интернета вещей, чтобы обрушить мощный поток трафика на выбранную онлайн-платформу или сервис. До изъятия доменов nightmare-stresser[.]com и nightmarestresser[.]org площадка без ложной скромности называла себя «IP-бутером №1» и «единственным инструментом DDoS, доступным круглосуточно».

Масштаб сервиса

По данным компании Searchlight Cyber, ещё в 2023 году у NightmareStresser насчитывалось свыше 566 000 зарегистрированных пользователей и 52 выделенных сервера. Инфраструктура позволяла проводить атаки мощностью до 200 Гбит/с, воздействуя на разные уровни сети — от прикладных протоколов Layer 7 до TCP/UDP на Layer 4.

Как отмечает ФБР, начиная с 2022 года через сервис были запущены сотни тысяч реальных или предпринятых DDoS-атак на жертв по всему миру.

Часть глобальной кампании

Изъятие проведено в рамках операции PowerOFF — длительной совместной инициативы международных правоохранительных органов, направленной на демонтаж инфраструктуры DDoS-по-найму. Кампания стартовала ещё в декабре 2018 года с изъятия 15 сайтов, связанных с подобными сервисами.

Любопытно, что домен nightmarestresser[.]com уже попадал под удар: в декабре 2022 года Министерство юстиции США изымало его и арестовало шестерых подозреваемых, которым приписывалось владение сразу несколькими сервисами DDoS-по-найму. Очевидно, площадка сумела возродиться — теперь, судя по всему, окончательно.

За время своего существования PowerOFF привела к закрытию британского сервиса DigitalStress, изъятию площадки с отзывами о бутерах Dstat.cc и аресту двух операторов в Польше. В ходе отдельных волн правоохранители изымали десятки доменов, размещавших подобные платформы. В прошлом году польские власти задержали четверых подозреваемых, связанных с шестью DDoS-сервисами, которые с 2022 года атаковали школы, госструктуры, бизнес и игровые платформы по всему миру; параллельно США изъяли ещё девять доменов.

На страницах захваченных сайтов теперь красуется баннер об изъятии, напоминающий, что даже «доступный круглосуточно» сервис однажды может уйти в офлайн навсегда.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.