DOJ beschlagnahmt zwei NightmareStresser-Domains mit gerichtlicher Anordnung in PowerOFF

Autor: Veröffentlicht 5 min de lectura 10 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Das US-Justizministerium gab in dieser Woche die Beschlagnahme der mit dem DDoS-Angriffsdienst verbundenen Webseiten auf Anfrage bekannt als Die Welt der Welt. Die beteiligten Adressen sind Alptraum-Stresser [.] com und Nightmestresser [.] org; die beiden Domänen zeigen nun ein Banner der Beschlagnahmung, dass nach dem von der Justiz selbst wiedergegebenen Text das Bundesanwaltsamt des Bezirks Alaska, das Bundesamt für Ermittlungen (FBI) von Anchorage und die Royal Canadian Mounted Police (RCMP) als Teilnehmer einer koordinierten internationalen Operation identifiziert. Die Ankündigung ist Teil der fortgesetzten Initiative Operation PowerOFF, eine multilaterale Bemühung, die kommerzielle Infrastruktur von DDoS-for-hire zu zerlegen.

Geprüft: die gerichtliche Beschlagnahme dieser Bereiche und die Beteiligung der oben genannten Agenturen. Es ist auch eine Tatsache, die von der Justiz bestätigt wird, dass diese Dienstleistungen - in der Regel als "Stresser" oder Load-Test-Tools vermarktet - verwendet wurden, um Angriffe auf Sektoren wie Bildung, öffentliche Verwaltungen und Glücksspiel-Plattformen zu starten, die "Millionen von Menschen" beeinflussen, nach der gleichen offiziellen Erklärung. Das Amt des Staatsanwalts verdankt auch NightmareStresser die Verwendung für "Hundreds of Tausende" von tatsächlichen oder versuchten Angriffen seit 2022.

DOJ beschlagnahmt zwei NightmareStresser-Domains mit gerichtlicher Anordnung in PowerOFF
Bild generiert mit IA.

Die verfügbaren technischen Informationen über den Service stammen aus archivierten Fängen und Fremdanalysen. Zum Beispiel zeigen Snapshots in der Web-Datei, dass Alptraumstresser [.] org hinter einer von BlazingFast bereitgestellten Infrastruktur gehostet wurde; ein Searchlight Cyber-Bericht vom Ende 2023 verzeichnete mehr als 566.000 registrierte Benutzer und 52 Server und beschrieb ein Bedienfeld, das Ihnen erlaubt, IP / URL-Ziel, Port und Anzahl der gleichzeitigen Angriffe zu wählen. Der Standort förderte Methoden der Verstärkung auf der Ebene derEbene 4, UDP / TCP-Angriffe undEbene 7die nach den Anzeigen CAPTCHAs, Geoblöcke und Ratengrenzen gezogen. Sie akzeptierten auch Kryptomonedas und pflegten ein System von Schiedsrichtern, um Kunden zu gewinnen und zu halten.

Wie es funktioniert, im Allgemeinen:"Booter" oder "Stresser" verkaufen Zugang zu Panels, die schädlichen Verkehr von kompromittierten Maschinennetzwerken orchestrieren oder mittels Reflexions-/Amplifikationstechniken (z.B. schlecht konfigurierte UDP-Dienste) die Fähigkeit des Ziels zu sättigen. Die oben genannten Panel-Optionen - Portauswahl, Anzahl der Threads, Angriffe auf die Schichten 3 / 4 und 7 - sind häufig in kommerziellen Dienstleistungen, die versuchen, Online-Dienste durch Flutpakete oder massive HTTP-Anfragen zu senken. Die Verwendung von Kryptomonedas und Referenzsystemen erleichtert die Skala und kommerzielle Beharrlichkeit dieser Plattformen.

Einige technische Elemente, die in den Materialien des Dienstes selbst identifiziert werden - wie Versprechen, "alle Angriffe mit einem Knopf zu stoppen" oder die Fähigkeit, " CAPTCHAs zu defeatieren" - zeigen die Existenz von automatisierten Infrastruktur und Werkzeugen, um defensive Maßnahmen zu umgehen. Bis auf die von den Forschern und der Justiz veröffentlichten Informationen bleiben jedoch präzise operative Details (z.B. physischer Standort aller Server oder die Identität der Betreiber) recherchiert oder nicht vollständig öffentlich bestätigt.

Zu wem es sich und tatsächliche Folgen betrifft: Die oben beschriebenen Ziele reichen von Bildungseinrichtungen und Regierungsbehörden bis hin zu Videospielplattformen und Endnutzern. Über das direkte Opfer hinaus verschlechtern massive DDoS die Netzwerkqualität in Full-Bereichen oder Lieferanten, erzeugen Betriebskosten (Responsezeit, Minderung, Einkommensverlust) und können kritische Dienste unterbrechen. In Online-Glücksspiel-Umgebungen werden Booter oft verwendet, um Wettbewerbsvorteile zu gewinnen oder Spielplünder zu verursachen; im öffentlichen Sektor kann das Fehlen der Verfügbarkeit von Dienstleistungen wesentliche Verfahren erschweren. Die in den Berichten angegebene Skala (hundreds of Tausende von Versuchen und Hunderttausende von Nutzern, die nach Dritten registriert sind) schlägt eine anhaltende und umfassende Wirkung vor, obwohl der Gesamtschaden nicht öffentlich quantifiziert wurde.

Dies wurde gegen die Schätzung festgestellt: Es ist bekannt, dass die Domänen beschlagnahmt wurden und dass Operation PowerOFF Dutzende von Domänen eingegriffen hat und Dutzende von Menschen in früheren Aktionen beschuldigt hat; zum Beispiel nahm die Regierung im Dezember 2022 Anfälle von Dutzenden von Domänen auf und in einer früheren Operation im April die Unterbrechung von 53 Domänen und die Inhaftierung von vier Personen. Insgesamt wurden nach offiziellen Mitteilungen bereits Anklagen gegen 12 Angeklagte erhoben und mehr als 100 mit diesen Dienstleistungen verbundene Domains beschlagnahmt. Es bleibt unsicher, wie viel operative Infrastruktur noch außerhalb der beteiligten Domänen aktiv ist und wie viele zentrale Betreiber in dieser letzten Phase direkt identifiziert und demontiert wurden.

DOJ beschlagnahmt zwei NightmareStresser-Domains mit gerichtlicher Anordnung in PowerOFF
Bild generiert mit IA.

Für Organisationen und Administratoren: Es gibt konkrete und geprüfte Maßnahmen, die die Wahrscheinlichkeit und Wirkung eines DDoS reduzieren. In der Praxis sind u.a. die Implementierung von Eingabefiltern (BCP38 / Anti-Spoofing), die Bereitstellung von Minderungen im Perimetral-Netzwerk (Anycast, CDN und Snorbing-Dienste), die Festlegung von Grenzen pro Sitzung und pro IP, die automatische Be- und Skalierung, die Anwendung von SYN-Cookies und -Schutzmechanismen (WAF und adaptive Herausforderungen) und die Aufrechterhaltung von Kontakt- und Skalierungsverfahren mit dem Connectivity Provider. Die Registrierung und das Halten von Protokollen bietet spätere Befugnisse und Beschwerden.

Für Endbenutzer und kleine Organisationen: Wenn Sie hartnäckige Unterbrechungen erleben, kontaktieren Sie Ihren Internet-Anbieter, um IP-Abmilderung oder Rücktritt zu verlangen; Dokument Unterbrechungen (Stunden, Symptome) und eine Beschwerde auf offiziellen Kanälen (z.B. das FBI Internet Crime Complex Center: http://www.ic3.gov) Vermeiden Sie die Verwendung von nicht zertifizierten Stresstest-Diensten und beteiligen Sie sich nicht an Foren, die Angriffe im Gegenzug zur Zahlung anbieten oder fördern.

Die Aktion weist schließlich zwei klare Lektionen auf: einerseits die Wirksamkeit koordinierter Operationen zwischen Ländern zur Unterbrechung krimineller Dienste; andererseits die Widerstandsfähigkeit des kriminellen Ökosystems, das oft schnell zu neuen Domänen, Lieferanten oder Zahlungsmethoden migriert. Die Manager können ihre Antwort durch Beratung technischer Richtlinien zur Minderung der Dienstleugnung vertiefen (z.B. in Sammlungen öffentlicher Praxis: OWASP Denial of Service Cheat Sheet) und Überprüfung von Webdateien für historische Indikatoren in der Forschung ( Internet Archive), während die Polizeiaktionen zur Demontage von Plattformen und deren Betreiber weitergehen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.