Das FBI hat zwei Domains beschlagnahmt, die mit NightmareStresser, einer großen DDoS-for-Hire-Plattform, in Verbindung stehen. Nach Angaben der Behörden nutzten Kunden den Dienst für Hunderttausende Angriffe auf Ziele weltweit.
FBI beschlagnahmt NightmareStresser-Domains
Das FBI beschlagnahmte am Dienstag die Domains nightmare-stresser.com und nightmarestresser.org. Die Websites unterstützten eine der weltweit am längsten betriebenen Plattformen für Distributed-Denial-of-Service-Angriffe.
Vor der Abschaltung von NightmareStresser warb die Plattform damit, ein führender IP-Booter zu sein, der rund um die Uhr verfügbar war.
Booter- und Stresser-Plattformen ermöglichen es Kunden, Zugang zu Netzwerken kompromittierter Geräte zu mieten. Diese Botnetze bestehen häufig aus gekaperten Routern und anderen Geräten des Internets der Dinge.
Kunden können anschließend enorme Mengen an Datenverkehr auf eine Website, einen Server oder einen Onlinedienst richten. Dieser Datenverkehr kann das Ziel überlasten und legitime Nutzer daran hindern, darauf zuzugreifen.
Solche Dienste behaupten manchmal, dass Kunden sie ausschließlich für autorisierte Netzwerktests verwenden sollten. Kriminelle nutzen sie jedoch regelmäßig, um Organisationen zu stören und Opfer zu erpressen.
Dienst hatte mehr als 566.000 Nutzer
Das Cybersicherheitsunternehmen Searchlight Cyber berichtete 2023, dass NightmareStresser mehr als 566.000 registrierte Nutzer hatte.
Die Plattform betrieb außerdem 52 dedizierte Server. Nach Angaben der Forscher konnte ihre Infrastruktur Angriffe mit einer Leistung von bis zu 200 Gigabit pro Sekunde erzeugen.
Darüber hinaus konnte NightmareStresser mehrere Netzwerkschichten ins Visier nehmen. Die Plattform unterstützte Angriffe auf Layer-7-Anwendungsprotokolle sowie auf Layer-4-TCP- und UDP-Protokolle.
Diese Flexibilität ermöglichte es Kunden, Websites, Anwendungen und zentrale Netzwerkdienste anzugreifen. Angreifer konnten die Plattform außerdem gleichzeitig gegen mehrere Ziele einsetzen.
Nach Angaben der FBI Cyber Division führten Nutzer seit 2022 Hunderttausende versuchte oder erfolgreiche DDoS-Angriffe über die Plattform durch. Die Angriffe trafen Opfer weltweit.
Operation PowerOFF unterstützt die Abschaltung
Das FBI führte die Abschaltung von NightmareStresser mit Unterstützung der Operation PowerOFF durch.
Diese internationale Strafverfolgungsinitiative richtet sich gegen kriminelle DDoS-for-Hire-Infrastruktur. Auf den beschlagnahmten NightmareStresser-Domains erscheint nun ein Hinweis auf die Beschlagnahmung.
Operation PowerOFF bringt Behörden aus mehreren Ländern zusammen. Sie koordinieren Ermittlungen, Domain-Beschlagnahmungen und Festnahmen im Zusammenhang mit Booter- und Stresser-Plattformen.
Die Initiative begann im Dezember 2018. Bei ihrer ersten großen Aktion beschlagnahmten die Behörden 15 Websites, die DDoS-Angriffsdienste anboten.
Seitdem geht die Operation weiterhin gegen Plattformen vor, die groß angelegte Cyberangriffe für Kunden mit geringen technischen Kenntnissen zugänglich machen.
Behörden nahmen NightmareStresser bereits zuvor ins Visier
Die jüngste Aktion ist nicht der erste Versuch der USA, NightmareStresser abzuschalten.
Im Dezember 2022 beschlagnahmte das US-Justizministerium die Domain nightmare-stresser.com. Die Behörden nahmen außerdem sechs Verdächtige fest, die angeblich mehrere DDoS-for-Hire-Plattformen betrieben.
NightmareStresser kehrte jedoch später zurück und bot weiterhin Angriffsdienste an. Das Fortbestehen der Plattform verdeutlicht, wie schwierig es ist, kriminelle Online-Infrastruktur dauerhaft zu zerschlagen.
Betreiber können Ersatzdomains registrieren, Server verlagern oder ihre Dienste unter neuen Namen neu aufbauen. Daher müssen Behörden häufig sowohl gegen die technische Infrastruktur als auch gegen die Personen vorgehen, die sie betreiben.
Internationale Maßnahmen haben weitere Plattformen geschlossen
Operation PowerOFF hat in den vergangenen Jahren mehrere weitere bekannte DDoS-Dienste zerschlagen.
Britische Behörden infiltrierten und zerschlugen beispielsweise die Angriffsplattform DigitalStress. Deutsche Ermittler beschlagnahmten außerdem Dstat.cc, eine Website, die DDoS-for-Hire-Dienste bewertete und einstufte.
Unterdessen nahmen polnische Behörden zwei Personen fest, denen vorgeworfen wurde, einen seit 2013 aktiven Stresser-Dienst betrieben zu haben.
Auch US-Behörden haben mehrere groß angelegte Kampagnen zur Beschlagnahmung von Domains durchgeführt. In zwei getrennten Strafverfolgungsaktionen beschlagnahmten die Behörden 13 Domains sowie weitere 48 Domains, die mit Booter-Plattformen in Verbindung standen.
Im Jahr 2025 nahmen polnische Behörden vier Verdächtige fest, die mit sechs DDoS-for-Hire-Diensten in Verbindung standen. Ermittler brachten diese Plattformen mit Tausenden Angriffen seit 2022 in Verbindung.
Die Dienste nahmen Schulen, Regierungssysteme, Unternehmen und Gaming-Plattformen weltweit ins Visier. Im Rahmen derselben koordinierten Aktion beschlagnahmten US-Behörden neun weitere Domains.
DDoS-Dienste senken die Einstiegshürde für Cyberkriminalität
DDoS-for-Hire-Plattformen ermöglichen es Kunden, störende Angriffe durchzuführen, ohne eigene Botnetze aufzubauen. In vielen Fällen wählen Nutzer über eine Weboberfläche einfach ein Ziel, eine Angriffsmethode und eine Dauer aus.
Dadurch machen diese Dienste leistungsstarke Cyberangriffe für Personen mit begrenzten technischen Kenntnissen zugänglich.
Die Abschaltung von NightmareStresser entfernt eine große Plattform aus diesem kriminellen Markt. Ihre frühere Rückkehr zeigt jedoch, dass eine fortgesetzte internationale Zusammenarbeit weiterhin notwendig ist, um Ersatzdienste zu zerschlagen und deren Betreiber zu identifizieren.


0 Kommentare zu „FBI legt DDoS-for-Hire-Plattform NightmareStresser lahm“