FBI har beslaglagt to domener knyttet til NightmareStresser, en stor DDoS-for-hire-plattform. Myndighetene sier at kunder brukte tjenesten i hundretusenvis av angrep mot mål over hele verden.

FBI beslaglegger NightmareStresser-domener

FBI beslagla domenene nightmare-stresser.com og nightmarestresser.org tirsdag. Nettstedene støttet en av verdens lengst aktive plattformer for distribuerte tjenestenektangrep.

Før nedstengingen av NightmareStresser markedsførte plattformen seg som en ledende IP-booter som var i drift døgnet rundt.

Booter- og stresserplattformer lar kunder leie tilgang til nettverk av kompromitterte enheter. Disse botnettene inneholder ofte kaprede rutere og annet utstyr innen tingenes internett.

Kunder kan deretter rette enorme mengder trafikk mot et nettsted, en server eller en nettbasert tjeneste. Denne trafikken kan overbelaste målet og hindre legitime brukere i å få tilgang til det.

Slike tjenester hevder noen ganger at kundene bare skal bruke dem til autorisert nettverkstesting. Kriminelle bruker dem imidlertid regelmessig til å forstyrre organisasjoner og presse ofre for penger.

Tjenesten hadde mer enn 566 000 brukere

Cybersikkerhetsselskapet Searchlight Cyber rapporterte i 2023 at NightmareStresser hadde mer enn 566 000 registrerte brukere.

Plattformen drev også 52 dedikerte servere. Ifølge forskerne kunne infrastrukturen generere angrep på opptil 200 gigabit per sekund.

Dessuten kunne NightmareStresser rette seg mot flere nettverkslag. Plattformen støttet angrep mot Layer 7-applikasjonsprotokoller samt Layer 4 TCP- og UDP-protokoller.

Denne fleksibiliteten gjorde det mulig for kunder å angripe nettsteder, applikasjoner og sentrale nettverkstjenester. Angripere kunne også rette plattformen mot flere mål samtidig.

Ifølge FBI Cyber Division gjennomførte brukere hundretusenvis av forsøk på eller vellykkede DDoS-angrep gjennom plattformen siden 2022. Angrepene rammet ofre over hele verden.

Operation PowerOFF støtter nedstengingen

FBI gjennomførte nedstengingen av NightmareStresser med støtte fra Operation PowerOFF.

Dette internasjonale initiativet innen rettshåndhevelse retter seg mot kriminell DDoS-for-hire-infrastruktur. Et beslagleggingsvarsel vises nå på de konfiskerte NightmareStresser-domenene.

Operation PowerOFF samler myndigheter fra flere land. De koordinerer etterforskninger, domenebeslag og arrestasjoner knyttet til booter- og stresserplattformer.

Initiativet startet i desember 2018. Under den første store aksjonen beslagla myndighetene 15 nettsteder som tilbød tjenester for DDoS-angrep.

Siden den gang har operasjonen fortsatt å slå ut plattformer som gjør omfattende cyberangrep tilgjengelige for kunder med begrenset teknisk kunnskap.

Myndighetene har tidligere rettet seg mot NightmareStresser

Den siste aksjonen er ikke USAs første forsøk på å stenge ned NightmareStresser.

I desember 2022 beslagla det amerikanske justisdepartementet domenet nightmare-stresser.com. Myndighetene arresterte også seks mistenkte som angivelig drev flere DDoS-for-hire-plattformer.

NightmareStresser kom imidlertid senere tilbake og fortsatte å tilby angrepstjenester. Plattformens overlevelse viser hvor vanskelig det er å permanent slå ut kriminell infrastruktur på nettet.

Operatører kan registrere erstatningsdomener, flytte servere eller bygge opp tjenestene sine på nytt under nye navn. Derfor må myndighetene ofte rette seg mot både den tekniske infrastrukturen og personene som driver den.

Internasjonal aksjon har stengt andre plattformer

Operation PowerOFF har slått ut flere andre fremtredende DDoS-tjenester de siste årene.

Britiske myndigheter infiltrerte og demonterte for eksempel angrepsplattformen DigitalStress. Tyske etterforskere beslagla også Dstat.cc, et nettsted som anmeldte og rangerte DDoS-for-hire-tjenester.

Samtidig arresterte polske myndigheter to personer som var anklaget for å drive en stresser-tjeneste som hadde vært aktiv siden 2013.

Amerikanske myndigheter har også gjennomført flere omfattende kampanjer for beslaglegging av domener. I to separate håndhevingsaksjoner beslagla myndighetene 13 domener og ytterligere 48 domener knyttet til booterplattformer.

I 2025 pågrep polske myndigheter fire mistenkte med tilknytning til seks DDoS-for-hire-tjenester. Etterforskere knyttet disse plattformene til tusenvis av angrep siden 2022.

Tjenestene rettet seg mot skoler, myndighetssystemer, bedrifter og spillplattformer over hele verden. Som en del av den samme koordinerte aksjonen beslagla amerikanske myndigheter ytterligere ni domener.

DDoS-tjenester senker terskelen for cyberkriminalitet

DDoS-for-hire-plattformer lar kunder gjennomføre forstyrrende angrep uten å bygge sine egne botnett. I mange tilfeller velger brukerne ganske enkelt et mål, en angrepsmetode og en varighet gjennom et nettgrensesnitt.

Dermed gjør disse tjenestene kraftige cyberangrep tilgjengelige for personer med begrenset teknisk ekspertise.

Nedstengingen av NightmareStresser fjerner en stor plattform fra dette kriminelle markedet. Plattformens tidligere tilbakekomst viser imidlertid at fortsatt internasjonalt samarbeid er nødvendig for å slå ut erstatningstjenester og identifisere operatørene deres.


0 responses to “FBI slår ut DDoS-for-hire-plattformen NightmareStresser”