Bộ Tư pháp Mỹ triệt phá NightmareStresser, dịch vụ đứng sau hàng trăm nghìn cuộc tấn công DDoS
Chính phủ Mỹ vừa thực hiện lệnh thu giữ các tên miền liên quan đến NightmareStresser, một nền tảng DDoS-for-hire khét tiếng đã tiếp tay cho hàng trăm nghìn cuộc tấn công mạng trên toàn...
- Giọng nữ Bắc
Bộ Tư pháp Hoa Kỳ (DoJ) vừa thông báo về việc thực thi lệnh thu giữ các tên miền internet liên quan đến NightmareStresser, một dịch vụ cung cấp tấn công từ chối dịch vụ (DDoS-for-hire) phổ biến. Các tên miền bị thu giữ bao gồm nightmare-stresser[.]com và nightmarestresser[.]org.
Table Of Content
Hiện tại, khi truy cập vào các trang web này, người dùng sẽ thấy thông báo thu giữ từ Cục Điều tra Liên bang (FBI). Đây là kết quả của một chiến dịch phối hợp quốc tế giữa Văn phòng Luật sư Hoa Kỳ tại Quận Alaska, FBI và Cảnh sát Hoàng gia Canada (RCMP).
NightmareStresser là gì?
Dù thường được quảng cáo dưới danh nghĩa là công cụ kiểm tra khả năng chịu tải (stress testing), thực tế NightmareStresser đã bị lạm dụng để thực hiện hàng trăm nghìn cuộc tấn công DDoS nhắm vào nhiều mục tiêu khác nhau từ năm 2022, bao gồm các tổ chức giáo dục, cơ quan chính phủ và nền tảng trò chơi trực tuyến.
Theo các báo cáo an ninh mạng trước đây, nền tảng này sở hữu hơn 566.000 người dùng đăng ký và hệ thống gồm 52 server. Giao diện của dịch vụ cho phép kẻ tấn công dễ dàng chọn địa chỉ IP hoặc URL mục tiêu, thiết lập cổng (port) và tùy chỉnh cường độ tấn công đồng thời.
Các tính năng nguy hiểm
NightmareStresser cung cấp các phương thức khuếch đại Layer 4 và nhiều kỹ thuật bypass ở cả Layer 4 (UDP/TCP) và Layer 7. Nền tảng này tự quảng cáo khả năng vượt qua các lớp bảo mật như CAPTCHA, chặn địa lý (geoblocks) và giới hạn tốc độ (rate limits). Ngoài ra, dịch vụ còn hỗ trợ thanh toán bằng tiền điện tử và có hệ thống giới thiệu (referral) để thu hút người dùng mới.
Nằm trong chiến dịch Operation PowerOFF
Việc triệt phá NightmareStresser nằm trong khuôn khổ Operation PowerOFF – một sáng kiến thực thi pháp luật toàn cầu nhằm xóa sổ cơ sở hạ tầng của các dịch vụ DDoS-for-hire. Trước đó, vào cuối năm 2022, một số tên miền liên quan đến dịch vụ này cũng đã bị DoJ thu giữ.
Đại diện Bộ Tư pháp Mỹ khẳng định: “Cuộc điều tra đa phương này tiếp nối thành công từ các vụ án trước đó, tập trung vào việc vô hiệu hóa tất cả các trang web booter và triển khai các chiến dịch nâng cao nhận thức cộng đồng về tội phạm mạng.”
Tính đến nay, các cơ quan chức năng đã khởi tố 12 đối tượng liên quan đến việc vận hành các dịch vụ DDoS-for-hire và thu giữ hơn 100 tên miền internet phục vụ cho các hoạt động phi pháp này.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.