FBI har beslaglagt to domæner, der er forbundet med NightmareStresser, en stor DDoS-for-hire-platform. Myndighederne oplyser, at kunder brugte tjenesten i hundredtusindvis af angreb mod mål verden over.

FBI beslaglægger NightmareStresser-domæner

FBI beslaglagde domænerne nightmare-stresser.com og nightmarestresser.org tirsdag. Webstederne understøttede en af verdens længst kørende platforme til distribuerede denial-of-service-angreb.

Før nedlukningen af NightmareStresser markedsførte platformen sig som en førende IP-booter, der var i drift døgnet rundt.

Booter- og stresserplatforme giver kunder mulighed for at leje adgang til netværk af kompromitterede enheder. Disse botnets indeholder ofte kaprede routere og andet Internet of Things-udstyr.

Kunder kan derefter dirigere enorme mængder trafik mod et websted, en server eller en onlinetjeneste. Denne trafik kan overbelaste målet og forhindre legitime brugere i at få adgang til det.

Sådanne tjenester hævder nogle gange, at kunder kun bør bruge dem til autoriseret netværkstestning. Kriminelle bruger dem dog regelmæssigt til at forstyrre organisationer og afpresse ofre.

Tjenesten havde mere end 566.000 brugere

Cybersikkerhedsvirksomheden Searchlight Cyber rapporterede i 2023, at NightmareStresser havde mere end 566.000 registrerede brugere.

Platformen drev også 52 dedikerede servere. Ifølge forskerne kunne dens infrastruktur generere angreb på op til 200 gigabit i sekundet.

Desuden kunne NightmareStresser målrette flere netværkslag. Platformen understøttede angreb mod Layer 7-applikationsprotokoller samt Layer 4 TCP- og UDP-protokoller.

Denne fleksibilitet gjorde det muligt for kunder at angribe websteder, applikationer og centrale netværkstjenester. Angribere kunne også rette platformen mod flere mål på samme tid.

Ifølge FBI Cyber Division gennemførte brugere hundredtusindvis af forsøg på eller vellykkede DDoS-angreb gennem platformen siden 2022. Angrebene ramte ofre over hele verden.

Operation PowerOFF støtter nedlukningen

FBI gennemførte nedlukningen af NightmareStresser med støtte fra Operation PowerOFF.

Dette internationale retshåndhævelsesinitiativ retter sig mod kriminel DDoS-for-hire-infrastruktur. En beslaglæggelsesmeddelelse vises nu på de konfiskerede NightmareStresser-domæner.

Operation PowerOFF samler myndigheder fra flere lande. De koordinerer efterforskninger, beslaglæggelser af domæner og anholdelser i forbindelse med booter- og stresserplatforme.

Initiativet begyndte i december 2018. Under den første store aktion beslaglagde myndighederne 15 websteder, der tilbød DDoS-angrebstjenester.

Siden da har operationen fortsat med at forstyrre platforme, der gør omfattende cyberangreb tilgængelige for kunder med begrænset teknisk viden.

Myndighederne har tidligere rettet sig mod NightmareStresser

Den seneste aktion er ikke USA’s første forsøg på at lukke NightmareStresser.

I december 2022 beslaglagde det amerikanske justitsministerium domænet nightmare-stresser.com. Myndighederne anholdt også seks mistænkte, som angiveligt drev flere DDoS-for-hire-platforme.

NightmareStresser vendte dog senere tilbage og fortsatte med at levere angrebstjenester. Platformens overlevelse understreger vanskeligheden ved permanent at nedlægge kriminel onlineinfrastruktur.

Operatører kan registrere erstatningsdomæner, flytte servere eller genopbygge deres tjenester under nye navne. Derfor er myndighederne ofte nødt til at målrette både den tekniske infrastruktur og de personer, der driver den.

International indsats har lukket andre platforme

Operation PowerOFF har forstyrret flere andre fremtrædende DDoS-tjenester i de seneste år.

For eksempel infiltrerede og nedlagde britiske myndigheder angrebsplatformen DigitalStress. Tyske efterforskere beslaglagde også Dstat.cc, et websted, der anmeldte og rangerede DDoS-for-hire-tjenester.

Samtidig anholdt polske myndigheder to personer, der var anklaget for at drive en stresser-tjeneste, som havde været aktiv siden 2013.

Amerikanske myndigheder har også gennemført flere store kampagner med beslaglæggelse af domæner. I to separate håndhævelsesaktioner konfiskerede myndighederne 13 domæner og yderligere 48 domæner med forbindelse til booterplatforme.

I 2025 tilbageholdt polske myndigheder fire mistænkte med forbindelse til seks DDoS-for-hire-tjenester. Efterforskere knyttede disse platforme til tusindvis af angreb siden 2022.

Tjenesterne målrettede skoler, regeringssystemer, virksomheder og gamingplatforme verden over. Som en del af den samme koordinerede indsats beslaglagde amerikanske myndigheder yderligere ni domæner.

DDoS-tjenester sænker barrieren for cyberkriminalitet

DDoS-for-hire-platforme giver kunder mulighed for at iværksætte forstyrrende angreb uden at opbygge deres egne botnets. I mange tilfælde vælger brugerne blot et mål, en angrebsmetode og en varighed gennem en webgrænseflade.

Som følge heraf gør disse tjenester kraftfulde cyberangreb tilgængelige for personer med begrænset teknisk ekspertise.

Nedlukningen af NightmareStresser fjerner en stor platform fra dette kriminelle marked. Dens tidligere tilbagevenden viser dog, at fortsat internationalt samarbejde stadig er nødvendigt for at forstyrre erstatningstjenester og identificere deres operatører.


0 svar til “FBI lukker DDoS-for-hire-platformen NightmareStresser”