گروه NightmareStresser که مسئول هزاران حمله DDOS است، دامنههایی را در عملیات بزرگ توقیف کرده است
دو دامنه توسط وزارت دادگستری تصرف شد اما زیرساخت دست نخورده باقی مانده است.
مجری قانون ایالات متحده دامنههای Nightmare Stresser، یک پلتفرم طولانی مدت DDoS-for-استخدام را توقیف کرد.
سرویس از سال 2022 صدها هزار حمله را فعال کرده است. بنر FBI اکنون جایگزین سایت ها شده است
بخشی از عملیات PowerOFF که تاکنون بیش از 100 دامنه را توقیف کرده و 12 نفر را متهم کرده است. سازمانهای مجری قانون ایالات متحده یک پلتفرم انکار توزیع شده خدمات برای استخدام (DDoS-for-Hire) را مختل کردند. در یک بیانیه مطبوعاتی که اوایل این هفته در وب سایت دفتر دادستان کل منطقه آلاسکا منتشر شد، گفته شد که دو دامنه اینترنتی مرتبط با سرویس Nightmare Stresser توقیف شده است.
وزارت دادگستری با توصیف آن به عنوان «یکی از طولانیترین انکار خدمات توزیعشده در جهان برای خدمات استخدامی»، میگوید که Nightmare Stresser در «صدها هزار حمله DDoS واقعی یا تلاششده برای هدف قرار دادن قربانیان در سراسر جهان از سال 2022 استفاده شده است».
خدماتی مانند این «بوتر» یا «استرسزا» نامیده میشوند و اغلب به عنوان قانونی تبلیغ میشوند و به کاربران اجازه میدهند تا وبسایتهای خود را در برابر حملات احتمالی DDoS آزمایش کنند.
بدون دستگیری
با این حال، محققان در موارد متعدد هشدار داده اند که این صرفا پوششی برای فعالیتی است که اساسا غیرقانونی است. این پلتفرمها خدمات خود را به هر کسی، از جمله مجرمان سایبری، اجاره میدهند و برای ایجاد اختلال در کسبوکارها، سازمانهای عمومی و افراد آفلاین استفاده میشوند و باعث آسیبهای مالی و اعتباری میشوند.
دو دامنه Nightmare Stresser مصادره شد - nightmare-stresser[.]com و nightmarestresser[.]org. بازدید از این سایتها اکنون بنر متداول افبیآی را نشان میدهد که میگوید: «این وبسایت بهعنوان بخشی از اقدام هماهنگشده اجرای قانون علیه خدمات غیرقانونی DDoS برای استخدام توقیف شده است».
برای اجرای حملات DDoS، عوامل تهدید به زیرساخت نیاز دارند - صدها هزار دستگاه متصل به اینترنت آلوده به بدافزاری که آنها را مجبور می کند ترافیک خود را به سمت یک نقطه هدایت کنند. اعلامیه وزارت دادگستری هیچ چیزی در مورد برچیده شدن زیرساخت، یا کشف یا غرق شدن بدافزار مورد استفاده برای ایجاد Nightmare Stresser نمی گوید. همچنین به دستگیریهایی اشاره نمیکند، بنابراین میتوان حدس زد که Nightmare Stresser به جای دیرتر، زودتر به جنجالهای معمول خود باز خواهد گشت.
با این حال، بیانیه مطبوعاتی میگوید که حذف بخشی از عملیات PowerOFF است، یک کمپین در حال انجام با هدف از بین بردن زیرساختهای DDoS برای استخدام در سراسر جهان، و همچنین «مسئول نگه داشتن مدیران و کاربران این خدمات غیرقانونی».
تاکنون بیش از 100 دامنه به عنوان بخشی از این تلاش توقیف و 12 نفر متهم شدند.
از طریق The Hacker News
متن اصلی (انگلیسی)
NightmareStresser group responsible for thousands of DDOS attacks has domains seized in major operation
Two domains seized by the DoJ but the infrastructure remains intact.