US-Behörden haben Internetdomains beschlagnahmt, die mit NightmareStresser verbunden sind, einem langjährigen Dienst, der es Kunden ermöglichte, für verteilte Denial-of-Service-Angriffe auf Websites und andere Online-Systeme zu bezahlen.

 

 

Die gerichtlich genehmigte Maßnahme richtete sich gegen die Infrastruktur, die von NightmareStresser genutzt wird, einem the U.S. Department of Justice describes der weltweit am längsten bestehenden DDoS-for-Hire-Dienste.

Laut einer eidesstattlichen Erklärung, die den Beschlagnahmebefehl unterstützt, wurde NightmareStresser seit 2022 für Hunderttausende tatsächlicher oder versuchter Angriffe auf Ziele weltweit verwendet.

DDoS-for-Hire-Plattformen, allgemein als “Booter” oder “Stresser” bezeichnet, bieten Kunden eine einfache Möglichkeit, internetverbundene Systeme mit großem Datenverkehr zu überfordern. Erfolgreiche Angriffe können Webseiten und Online-Dienste verlangsamen, sie unzugänglich machen oder Internetverbindungen stören.

Obwohl solche Plattformen manchmal als legitime Netzwerk-Stresstestdienste dargestellt werden, haben Behörden wiederholt festgestellt, dass sie genutzt werden, um Systeme anzugreifen, die Kunden nicht besitzen oder deren Erlaubnis sie nicht haben.

Die Kunden von NightmareStresser richteten sich an Opfer in den Vereinigten Staaten und anderen Ländern. Das Justizministerium identifizierte Bildungseinrichtungen, Regierungsbehörden und Gaming-Plattformen unter den von DDoS-for-Hire-Angriffen betroffenen Organisationen.

Die jüngste Operation betraf das FBI-Feldbüro in Anchorage und die Royal Canadian Mounted Police. Die Beschlagnahme wurde vom US-Bezirksgericht für den Distrikt Alaska genehmigt.

Zwei mit dem Dienst verbundene Domains, nightmare-stresser.com und nightmarestresser.org, wurden unter die Kontrolle der Strafverfolgungsbehörden gestellt. Besucher erhalten nun eine Beschlagnahmungsbenachrichtigung anstelle des zuvor über die Websites angebotenen Dienstes.

Die Aktion ist Teil von Operation PowerOFF, einer internationalen Strafverfolgungsmaßnahme, die sich darauf konzentriert, kommerzielle DDoS-Infrastruktur abzubauen und die für deren Betrieb oder Nutzung verantwortlichen Personen zu verfolgen.

NightmareStresser ist das jüngste Ziel einer viel umfassenderen Kampagne gegen den DDoS-For-Hire-Markt. In den letzten acht Jahren haben Untersuchungen gegen Bundesbehörden in Alaska und Los Angeles zu Anklagen gegen 12 Angeklagte geführt, die beschuldigt werden, DDoS-Dienste zu ermöglichen.

Mehr als 100 Internetdomains, die mit diesen Diensten verbunden sind, wurden ebenfalls bei früheren Operationen beschlagnahmt.

Frühere Maßnahmen haben gezeigt, wie leicht kommerzielle Angriffsplattformen nach einer Störung ihrer Infrastruktur unter neuen Domains zurückkehren können. Die Behörden haben daher Domainbeschlagnahmen mit strafrechtlichen Ermittlungen, internationaler Zusammenarbeit und Bemühungen kombiniert, potenzielle Kunden von der Nutzung von DDoS-for-Hire-Plattformen abzuhalten.

Das Justizministerium hat weder Festnahmen noch neue strafrechtliche Anklagen gegen NightmareStresser-Administratoren zusammen mit der jüngsten Beschlagnahmung bekannt gegeben. Derzeit konzentriert sich die Operation darauf, vom Dienst genutzte Domains zu entfernen und dessen Fähigkeit zu stören, DDoS-Angriffe für Kunden bereitzustellen.

Hinterlasse eine Antwort