ФБР конфискува домейните на една от най-старите действащи платформи за DDoS атаки по поръчка

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Американските и канадските правоохранителни органи нанесоха удар срещу една от най-дълго действащите платформи за DDoS атаки по поръчка. ФБР конфискува домейните на NightmareStresser – платформа, чрез която от 2022 година насам са били извършени стотици хиляди реални DDoS атаки и опити за такива по целия свят. Сред целите са били образователни институции, държавни структури и платформи за онлайн игри.

NightmareStresser е принадлежал към така наречените „booter“ и „stresser“ услуги. Такива платформи превръщат DDoS атаките по поръчка в обикновена интернет услуга с личен профил, тарифи и бутон за стартиране на атаката. На клиента не е необходимо самостоятелно да събира ботнет или да се ориентира в мрежовите протоколи – достатъчно е да посочи целта и да заплати за достъпа.

Мащабът на платформата е бил забележим още дълго преди настоящата операция. През 2023 година специалистите от Searchlight Cyber преброиха над 566 000 регистрирани потребители и 52 сървъра в NightmareStresser. Панелът е предлагал 28 метода за атака, а обявената максимална мощност е достигала до 200 Gbit/s. Тарифите са варирали от 25 до 19 999 евро в зависимост от продължителността и броя на едновременните атаки.

Правоохранителните органи не се ограничават само до отделни платформи. Разбиването на NightmareStresser се състоя в рамките на международната операция „PowerOFF“, която систематично оказва натиск върху пазара на комерсиални DDoS услуги. През последните 8 години разследванията доведоха до повдигане на обвинения срещу 12 души и изземване на над 100 домейна. Успоредно с това спецслужбите преследват доставчиците на инфраструктура, операторите и клиентите, като подобен подход вече е бил прилаган срещу големи ботнет мрежи, които продаваха атакуваща мощност на други престъпници.

Конфискуването на домейна само по себе си рядко унищожава такъв пазар завинаги. Операторите бързо регистрират нови адреси и възстановяват панелите, но аудиторията се връща в по-лошо състояние. Проучване на последиците от предишните вълни на „PowerOFF“ показа, че трафикът на възстановените booter-услуги може да остане с 80-90% по-нисък от предишното ниво, а наблюдаваният обем на някои DDoS атаки след мащабни изземвания временно е намалявал с десетки проценти. Затова правоохранителните органи все по-често съчетават технически блокировки с уебсайтове-примамки, предупреждения и анализ на клиентските бази данни.

Настоящата операция засегна домейните nightmare-stresser.com и nightmarestresser.org. В официалното съобщение на властите не се споменава нищо за арести. Министерството на правосъдието на САЩ подчертава, че изземването на домейните е част от по-широка кампания, чиято цел е да се закрият известни „booter“ платформи и да се привлекат към отговорност както администраторите, така и потребителите на подобни услуги.

Масовата борба срещу пазара на DDoS услуги продължава вече от много години. Още през 2018 година ФБР ликвидира 15 услуги, включително Quantum Stresser, която тогава се считаше за една от най-старите действащи платформи от този тип. По-късно специалните служби започнаха не само да закриват сайтове, но и да ги използват срещу собствената си аудитория. След операцията срещу DigitalStress британските правоохранителни органи получиха данни за посетителите и комуникациите на потребителите, които обсъждаха бъдещи атаки.

През пролетта на тази година операция „PowerOFF“ придоби още по-голям мащаб. Силовите структури на 21 държави затвориха 53 домейна, проведоха десетки обиски, задържаха четирима души и изпратиха над 75 000 предупреждения на потребителите на DDoS услугите. Ударът срещу NightmareStresser продължава същата стратегия, при която рискът възниква вече не само за собственика на платформата, но и за човека, закупил достъп до атаката.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини