FBI har beslagtagit två domäner kopplade till NightmareStresser, en stor DDoS-for-hire-plattform. Myndigheterna uppger att kunder använde tjänsten i hundratusentals attacker mot mål världen över.

FBI beslagtar NightmareStresser-domäner

FBI beslagtog domänerna nightmare-stresser.com och nightmarestresser.org på tisdagen. Webbplatserna stödde en av världens längst aktiva plattformar för distribuerade överbelastningsattacker.

Före nedstängningen av NightmareStresser marknadsförde plattformen sig som en ledande IP-booter som var i drift dygnet runt.

Booter- och stresserplattformar gör det möjligt för kunder att hyra åtkomst till nätverk av komprometterade enheter. Dessa botnät innehåller ofta kapade routrar och annan IoT-utrustning.

Kunder kan sedan rikta enorma mängder trafik mot en webbplats, server eller onlinetjänst. Trafiken kan överbelasta målet och hindra legitima användare från att komma åt det.

Sådana tjänster hävdar ibland att kunder endast bör använda dem för auktoriserade nätverkstester. Kriminella använder dem dock regelbundet för att störa organisationers verksamhet och utpressa offer.

Tjänsten hade fler än 566 000 användare

Cybersäkerhetsföretaget Searchlight Cyber rapporterade 2023 att NightmareStresser hade fler än 566 000 registrerade användare.

Plattformen drev också 52 dedikerade servrar. Enligt forskarna kunde infrastrukturen generera attacker på upp till 200 gigabit per sekund.

Dessutom kunde NightmareStresser rikta in sig på flera nätverkslager. Plattformen stödde attacker mot applikationsprotokoll på Layer 7 samt TCP- och UDP-protokoll på Layer 4.

Denna flexibilitet gjorde det möjligt för kunder att attackera webbplatser, applikationer och centrala nätverkstjänster. Angripare kunde också rikta plattformen mot flera mål samtidigt.

Enligt FBI Cyber Division genomförde användare hundratusentals försök till eller framgångsrika DDoS-attacker via plattformen sedan 2022. Attackerna drabbade offer över hela världen.

Operation PowerOFF stödjer nedstängningen

FBI genomförde nedstängningen av NightmareStresser med stöd från Operation PowerOFF.

Detta internationella initiativ inom brottsbekämpning riktar in sig på kriminell DDoS-for-hire-infrastruktur. Ett meddelande om beslag visas nu på de konfiskerade NightmareStresser-domänerna.

Operation PowerOFF samlar myndigheter från flera länder. De samordnar utredningar, domänbeslag och gripanden som rör booter- och stresserplattformar.

Initiativet inleddes i december 2018. Under den första stora insatsen beslagtog myndigheterna 15 webbplatser som erbjöd tjänster för DDoS-attacker.

Sedan dess har insatsen fortsatt att slå ut plattformar som gör storskaliga cyberattacker tillgängliga för kunder med begränsade tekniska kunskaper.

Myndigheter har tidigare riktat in sig på NightmareStresser

Den senaste insatsen är inte USA:s första försök att stänga ner NightmareStresser.

I december 2022 beslagtog det amerikanska justitiedepartementet domänen nightmare-stresser.com. Myndigheterna grep också sex misstänkta personer som påstods driva flera DDoS-for-hire-plattformar.

NightmareStresser återvände dock senare och fortsatte att erbjuda attacktjänster. Plattformens överlevnad visar hur svårt det är att permanent slå ut kriminell infrastruktur på nätet.

Operatörer kan registrera ersättningsdomäner, flytta servrar eller bygga upp sina tjänster på nytt under nya namn. Därför behöver myndigheter ofta rikta in sig på både den tekniska infrastrukturen och personerna som driver den.

Internationell insats har stängt andra plattformar

Operation PowerOFF har slagit ut flera andra framträdande DDoS-tjänster under de senaste åren.

Brittiska myndigheter infiltrerade och monterade till exempel ner attackplattformen DigitalStress. Tyska utredare beslagtog även Dstat.cc, en webbplats som recenserade och rankade DDoS-for-hire-tjänster.

Samtidigt grep polska myndigheter två personer som anklagades för att driva en stresser-tjänst som varit aktiv sedan 2013.

Amerikanska myndigheter har också genomfört flera stora kampanjer för att beslagta domäner. I två separata insatser konfiskerade myndigheterna 13 domäner respektive ytterligare 48 domäner kopplade till booterplattformar.

Under 2025 grep polska myndigheter fyra misstänkta personer med kopplingar till sex DDoS-for-hire-tjänster. Utredare kopplade dessa plattformar till tusentals attacker sedan 2022.

Tjänsterna riktade in sig på skolor, myndighetssystem, företag och spelplattformar världen över. Som en del av samma samordnade insats beslagtog amerikanska myndigheter ytterligare nio domäner.

DDoS-tjänster sänker tröskeln för cyberbrottslighet

DDoS-for-hire-plattformar gör det möjligt för kunder att genomföra störande attacker utan att bygga egna botnät. I många fall väljer användarna helt enkelt ett mål, en attackmetod och en varaktighet via ett webbgränssnitt.

Därmed gör dessa tjänster kraftfulla cyberattacker tillgängliga för personer med begränsad teknisk expertis.

Nedstängningen av NightmareStresser tar bort en stor plattform från denna kriminella marknad. Dess tidigare återkomst visar dock att fortsatt internationellt samarbete fortfarande är nödvändigt för att slå ut ersättningstjänster och identifiera deras operatörer.


0 svar till ”FBI slår ut DDoS-for-hire-plattformen NightmareStresser”