Amerikaanse autoriteiten hebben internetdomeinen in beslag genomen die verbonden zijn aan NightmareStresser, een langlopende dienst die klanten in staat stelde te betalen voor verspreide denial-of-service-aanvallen op websites en andere online systemen.

 

 

De door de rechtbank goedgekeurde actie richtte zich op de infrastructuur die wordt gebruikt door NightmareStresser, een the U.S. Department of Justice describes van ‘s werelds langstlopende DDoS-for-hire diensten.

Volgens een verklaring ter ondersteuning van het inbeslagnamebevel is NightmareStresser sinds 2022 gebruikt voor honderdduizenden daadwerkelijke of pogingen tot aanvallen op doelen wereldwijd.

DDoS-for-hire platforms, vaak “booters” of “stressers” genoemd, bieden klanten een eenvoudige manier om internetverbonden systemen te overweldigen met grote hoeveelheden verkeer. Succesvolle aanvallen kunnen websites en online diensten vertragen, ontoegankelijk maken of internetverbindingen verstoren.

Hoewel dergelijke platforms soms worden gepresenteerd als legitieme netwerk-stresstestservices, hebben autoriteiten herhaaldelijk ontdekt dat ze worden gebruikt om systemen aan te vallen die klanten niet bezitten of waarvoor ze geen toestemming hebben om te testen.

De klanten van NightmareStresser richtten zich op slachtoffers in de Verenigde Staten en andere landen. Het ministerie van Justitie identificeerde onderwijsinstellingen, overheidsinstanties en gamingplatforms als de soorten organisaties die getroffen zijn door DDoS-for-hire-aanvallen.

De laatste operatie betrof het FBI-veldkantoor in Anchorage en de Royal Canadian Mounted Police. De inbeslagname werd goedgekeurd door de Amerikaanse districtsrechtbank voor het District of Alaska.

Twee domeinen die aan de dienst zijn gekoppeld, nightmare-stresser.com en nightmarestresser.org, kwamen onder controle van de politie. Bezoekers krijgen nu een inbeslagnamemelding in plaats van de dienst die eerder via de websites werd aangeboden.

De actie maakt deel uit van Operation PowerOFF, een internationale wetshandhavingsactie gericht op het ontmantelen van commerciële DDoS-infrastructuur en het opsporen van de mensen die verantwoordelijk zijn voor het exploiteren of gebruiken ervan.

NightmareStresser is het nieuwste doelwit in een veel bredere campagne tegen de DDoS-for-hire markt. In de afgelopen acht jaar hebben onderzoeken waarbij federale autoriteiten in Alaska en Los Angeles betrokken waren, geleid tot aanklachten tegen 12 verdachten die ervan worden beschuldigd DDoS-diensten te faciliteren.

Meer dan 100 internetdomeinen die aan deze diensten zijn gekoppeld zijn ook in beslag genomen tijdens eerdere operaties.

Eerdere acties hebben aangetoond hoe gemakkelijk commerciële aanvalsplatforms kunnen terugkeren onder nieuwe domeinen nadat hun infrastructuur is verstoord. Autoriteiten hebben daarom domeininbeslagnames gecombineerd met strafrechtelijk onderzoek, internationale samenwerking en inspanningen om potentiële klanten te ontmoedigen DDoS-for-hire platforms te gebruiken.

Het ministerie van Justitie kondigde geen arrestaties of nieuwe strafrechtelijke aanklachten tegen NightmareStresser-beheerders aan, samen met de laatste inbeslagname. Voorlopig richt de operatie zich op het verwijderen van domeinen die door de dienst worden gebruikt en het verstoren van de mogelijkheid om DDoS-aanvallen aan klanten te leveren.

Geef een reactie