O Federal Bureau of Investigation (FBI) dos Estados Unidos confiscou os domínios utilizados pela NightmareStresser, uma das mais antigas plataformas de ataques distribuídos de negação de serviço (DDoS) em funcionamento no mundo.

Serviços do tipo “booter” como a NightmareStresser alugam grandes redes de roteadores comprometidos e uma variedade ampla de dispositivos IoT para que qualquer pessoa possa realizar ataques DDoS em larga escala contra plataformas e serviços online.

Antes da desativação dos domínios nightmare-stresser[.]com e nightmarestresser[.]org, o estresse servia-se como o “#1 booter de IP online” e “a única ferramenta DDoS disponível 24 horas por dia, 7 dias por semana”.

A empresa de segurança Searchlight Cyber relatou, em 2023, que a NightmareStresser tinha mais de 566 mil usuários registrados e 52 servidores dedicados capazes de gerar ataques de até 200 Gbps, afetando várias camadas da rede, incluindo protocolos de aplicação da camada 7 e protocolos TCP/UDP da camada 4.

A Divisão Cibernética do FBI informou, na quarta-feira, que desde 2022 o servico Booter NightmareStresser foi usado para realizar centenas de milhares de ataques DDoS reais ou tentados contra vítimas em todo o mundo.

A ação judicial teve o apoio da Operação PowerOFF, um esforço coordenado entre autoridades internacionais de aplicação da lei, com o objetivo de eliminar infraestruturas criminosas de DDoS-for-hire em todo o mundo. Um banner de confisco aparece agora nos domínios apreendidos.

Em dezembro de 2022, o Departamento de Justiça dos Estados Unidos já havia desativado o domínio nightmarestresser[.]com e prendido seis suspeitos que supostamente controlavam várias plataformas de ataque sob demanda. A Operação PowerOFF começou em dezembro de 2018 com a apreensão de 15 sites relacionados a plataformas de DDoS-as-a-service.

A ação anterior resultou no encerramento do servico DigitalStress no Reino Unido, na apreensão da plataforma de avaliação Dstat.cc e na prisão de dois operadores de servicos de ataque na Polônia. Em outras ações conjuntas sob o mesmo nome, autoridades apreenderam 13 domínios e 48 domínios adicionais que hospedavam plataformas booter em duas ondas de ação distintas.

No ano passado, autoridades polonesas detiveram quatro suspeitos ligados a seis plataformas de DDoS-for-hire responsáveis por milhares de ataques contra escolas, serviços governamentais, empresas e plataformas de jogos em todo o mundo desde 2022, enquanto os Estados Unidos apreenderam nove domínios na mesma campanha coordenada contra serviços maliciosos.

A desativação continua a demonstrar os esforços contínuos das autoridades para desmantelar redes criminosas que vendem ataques DDoS. Com informações de: BleepingComputer