پرش به محتوای اصلی

گروه NightmareStresser که مسئول هزاران حمله DDOS است، دامنه‌هایی را در عملیات بزرگ توقیف کرده است

تک‌رادار۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۲۱:۴۵حدود 2 دقیقه مطالعه

دو دامنه توسط وزارت دادگستری تصرف شد اما زیرساخت دست نخورده باقی مانده است.

مجری قانون ایالات متحده دامنه‌های Nightmare Stresser، یک پلتفرم طولانی مدت DDoS-for-استخدام را توقیف کرد.

سرویس از سال 2022 صدها هزار حمله را فعال کرده است. بنر FBI اکنون جایگزین سایت ها شده است

بخشی از عملیات PowerOFF که تاکنون بیش از 100 دامنه را توقیف کرده و 12 نفر را متهم کرده است. سازمان‌های مجری قانون ایالات متحده یک پلتفرم انکار توزیع شده خدمات برای استخدام (DDoS-for-Hire) را مختل کردند. در یک بیانیه مطبوعاتی که اوایل این هفته در وب سایت دفتر دادستان کل منطقه آلاسکا منتشر شد، گفته شد که دو دامنه اینترنتی مرتبط با سرویس Nightmare Stresser توقیف شده است.

وزارت دادگستری با توصیف آن به عنوان «یکی از طولانی‌ترین انکار خدمات توزیع‌شده در جهان برای خدمات استخدامی»، می‌گوید که Nightmare Stresser در «صدها هزار حمله DDoS واقعی یا تلاش‌شده برای هدف قرار دادن قربانیان در سراسر جهان از سال 2022 استفاده شده است».

خدماتی مانند این «بوتر» یا «استرس‌زا» نامیده می‌شوند و اغلب به عنوان قانونی تبلیغ می‌شوند و به کاربران اجازه می‌دهند تا وب‌سایت‌های خود را در برابر حملات احتمالی DDoS آزمایش کنند.

بدون دستگیری

با این حال، محققان در موارد متعدد هشدار داده اند که این صرفا پوششی برای فعالیتی است که اساسا غیرقانونی است. این پلتفرم‌ها خدمات خود را به هر کسی، از جمله مجرمان سایبری، اجاره می‌دهند و برای ایجاد اختلال در کسب‌وکارها، سازمان‌های عمومی و افراد آفلاین استفاده می‌شوند و باعث آسیب‌های مالی و اعتباری می‌شوند.

دو دامنه Nightmare Stresser مصادره شد - nightmare-stresser[.]com و nightmarestresser[.]org. بازدید از این سایت‌ها اکنون بنر متداول اف‌بی‌آی را نشان می‌دهد که می‌گوید: «این وب‌سایت به‌عنوان بخشی از اقدام هماهنگ‌شده اجرای قانون علیه خدمات غیرقانونی DDoS برای استخدام توقیف شده است».

برای اجرای حملات DDoS، عوامل تهدید به زیرساخت نیاز دارند - صدها هزار دستگاه متصل به اینترنت آلوده به بدافزاری که آنها را مجبور می کند ترافیک خود را به سمت یک نقطه هدایت کنند. اعلامیه وزارت دادگستری هیچ چیزی در مورد برچیده شدن زیرساخت، یا کشف یا غرق شدن بدافزار مورد استفاده برای ایجاد Nightmare Stresser نمی گوید. همچنین به دستگیری‌هایی اشاره نمی‌کند، بنابراین می‌توان حدس زد که Nightmare Stresser به جای دیرتر، زودتر به جنجال‌های معمول خود باز خواهد گشت.

با این حال، بیانیه مطبوعاتی می‌گوید که حذف بخشی از عملیات PowerOFF است، یک کمپین در حال انجام با هدف از بین بردن زیرساخت‌های DDoS برای استخدام در سراسر جهان، و همچنین «مسئول نگه داشتن مدیران و کاربران این خدمات غیرقانونی».

تاکنون بیش از 100 دامنه به عنوان بخشی از این تلاش توقیف و 12 نفر متهم شدند.

از طریق The Hacker News

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

NightmareStresser group responsible for thousands of DDOS attacks has domains seized in major operation

Two domains seized by the DoJ but the infrastructure remains intact.

همه‌ی اخبار فناوری