Во вторник Министерство юстиции США (DoJ) объявило о санкционированном судом изъятии интернет-доменов, связанных с сервисом DDoS-атак по найму под названием NightmareStresser.
Речь идет о доменах nightmare-stresser[.]com и nightmarestresser[.]org. Посетителей сайта теперь встречает баннер о конфискации, в котором говорится: «Этот домен был изъят Федеральным бюро расследований в соответствии с ордером на изъятие на основании статей 981(a)(1)(A) и (b), 982(b)(1) и 1030(i)(1)(A) раздела 18 Свода законов США, а также статьи 853 раздела 21 Свода законов США, выданным Окружным судом США по округу Аляска в рамках совместной международной правоохранительной операции и действий: Офиса Прокурора США по округу Аляска, Анкориджского отделения Федерального бюро расследований (ФБР) и Королевской канадской конной полиции (RCMP)».
Так называемые бутер-сервисы обычно рекламируются как утилиты для стресс-тестирования, но используются для осуществления атак на широкий круг жертв в США и за их пределами, заявили в Министерстве юстиции. Среди целевых секторов были образовательные учреждения, государственные органы, игровые платформы и миллионы людей.
«Помимо воздействия на целевых жертв, эти атаки могут значительно ухудшить работу интернет-сервисов и полностью нарушить интернет-соединение», — говорится в заявлении DoJ.
По оценкам, NightmareStresser использовался для проведения сотен тысяч реальных или попыток DDoS-атак на жертв по всему миру с 2022 года. Снимки, сделанные Internet Archive, показывают, что домен “nightmarestresser[.]org” был защищен от DDoS-атак провайдером веб-инфраструктуры под названием BlazingFast.
В отчете Searchlight Cyber за конец 2023 года сообщалось, что у NightmareStresser было более 566 000 зарегистрированных пользователей и 52 сервера, а также указывалось, что панель управления позволяет злоумышленнику выбирать IP-адрес или URL для атаки, номер порта, а также количество одновременных атак.
На своем ныне удаленном веб-сайте NightmareStresser утверждал, что является «единственным DDoS-инструментом, доступным 24×7, работающим непрерывно более 8 лет». По иронии судьбы, сайт также провозглашал: «Более 8 лет неустанной работы, NightmareStresser не останавливался. Ни разу. Никаких исчезновений. Никаких нарушенных обещаний. Только чистая, стабильная доминация днем и ночью».
Кроме того, NightmareStresser позволял клиентам платить в криптовалюте и имел «продвинутую реферальную систему», которая позволяла пользователям получать кредит, когда их реферальная ссылка использовалась кем-то другим для посещения веб-сайта, независимо от того, были ли совершены какие-либо покупки сразу или позже. «Привлеченные пользователи навсегда связаны с вашей учетной записью, что означает, что вы получаете кредит за каждое их продление или покупку с течением времени», — говорилось на веб-сайте.
Предлагаемые платформой услуги включали продвинутые методы усиления на уровне 4 (Layer 4) и различные обходы на уровне 4 через UDP/TCP и уровне 7 (Layer 7), утверждая, что они могут обойти CAPTCHA, геоблоки и ограничения скорости. Еще одной функцией, рекламируемой на веб-сайте, была кнопка управления «Stop All», которую операторы заявили, что можно использовать для остановки всех атак уровня 4 или уровня 7.
«Независимо от того, сколько активных атак работает на уровне 4 или уровне 7 или на обоих, одного клика достаточно, чтобы мгновенно остановить их», — гласила веб-страница, рекламирующая функции NightmareStresser. «Никаких поисков, никаких задержек, никакой путаницы. Только одна кнопка именно тогда, когда она вам нужна».
Пресечение деятельности является частью долгосрочной инициативы под названием Operation PowerOFF, скоординированной правоохранительной операции, направленной на ликвидацию криминальных инфраструктур DDoS-атак по найму по всему миру. В декабре 2022 года другой домен, связанный с NightmareStresser («nightmarestresser[.]com»), был среди 48 доменов, изъятых DoJ.
Ранее в апреле аналогичная операция привела к прекращению работы 53 доменов и аресту четырех человек в связи с различными коммерческими сервисами распределенного отказа в обслуживании (DDoS), которые использовались более чем 75 000 киберпреступников.
В общей сложности в результате этих правоохранительных действий были предъявлены обвинения двенадцати обвиняемым, которые способствовали предоставлению услуг DDoS-атак по найму, и изъято более 100 связанных с ними интернет-доменов.
«Многосторонняя расследование, объявленное сегодня, основано на успехе предыдущих дел путем нацеливания на все известные бутер-сайты, закрытия как можно большего числа из них и проведения кампании по информированию общественности», — заявили в DoJ.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




