USA:s federala polis FBI har beslagtagit domäner som användes av NightmareStresser, en av världens längst pågående plattformar för distribuerade överbelastningsattacker (DDoS).
Innan nightmare-stresser[.]com och nightmarestresser[.]org stängdes beskrev tjänsten sig som “#1 online IP booter” och “det enda DDoS-verktyget som är tillgängligt 24/7”. Så kallade booter-tjänster hyr ut tillgång till komprometterade routrar och IoT-enheter för attacker mot nätplattformar och nättjänster.
Searchlight Cyber rapporterade 2023 att NightmareStresser hade fler än 566 000 registrerade användare och 52 dedikerade servrar. Servrarna kunde starta attacker på upp till 200 Gbit/s mot flera nätverkslager, bland annat applikationsprotokoll på Layer 7 och TCP/UDP-protokoll på Layer 4.
FBI:s cyberdivision uppgav att tjänsten sedan 2022 hade använts för hundratusentals faktiska eller försökta attacker mot offer världen över. Beslaget stöddes av Operation PowerOFF, ett internationellt samarbete mellan brottsbekämpande myndigheter. I december 2022 beslagtog USA:s justitiedepartement (DOJ) också domänen nightmarestresser[.]com och grep sex misstänkta som påstås ha ägt flera DDoS-tjänster.
Operation PowerOFF inleddes i december 2018 när 15 webbplatser kopplade till DDoS-som-tjänst-plattformar beslagtogs. Vid andra insatser beslagtogs 13 domäner och ytterligare 48 domäner som hyste booter-plattformar. Polska myndigheter grep också fyra misstänkta med koppling till sex plattformar bakom tusentals attacker sedan 2022, medan USA beslagtog nio domäner i den samordnade insatsen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.