DDoS-for-hire: FBI triệt phá dịch vụ tấn công mạng nguy hiểm

DDoS-for-hire: FBI triệt phá dịch vụ tấn công mạng nguy hiểm
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

FBI đã thu giữ các tên miền hỗ trợ NightmareStresser, làm gián đoạn một trong những hoạt động DDoS-for-hire lâu đời nhất thế giới. Hành động được tòa án cho phép này nhắm vào một dịch vụ bị cáo buộc cho phép khách hàng trả tiền để làm quá tải các dịch vụ trực tuyến bằng lưu lượng truy cập độc hại, cắt đứt người dùng hợp pháp.

Hoạt động của NightmareStresser

Theo một bản tuyên thệ niêm phong được trích dẫn bởi Bộ Tư pháp Hoa Kỳ, NightmareStresser đã được sử dụng để khởi động hàng trăm nghìn cuộc tấn công DDoS thực tế hoặc cố gắng nhắm vào các nạn nhân trên toàn thế giới kể từ năm 2022. Cơ quan chức năng đã kiểm soát tên miền nightmare-stresser[.]com và nightmarestresser[.]org, thay thế nội dung của chúng bằng các thông báo niêm phong của cơ quan thực thi pháp luật.

NightmareStresser hoạt động như một “booter” hoặc “stresser”, là các thuật ngữ cho các nền tảng DDoS thương mại. Mặc dù các dịch vụ trên thị trường này có thể tự giới thiệu là các công cụ kiểm tra mạng hợp pháp, chúng cho phép khách hàng truy cập vào cơ sở hạ tầng tấn công có khả năng làm ngập mục tiêu bằng các yêu cầu hoặc lưu lượng truy cập bất hợp pháp. Điều này làm giảm rào cản cho tội phạm mạng vì khách hàng không cần tự xây dựng phần mềm độc hại, xâm phạm thiết bị hoặc quản lý botnet.

Tác động của các cuộc tấn công DDoS

Tác động vượt ra ngoài việc một trang web tạm thời không khả dụng. Bộ Tư pháp cho biết các cuộc tấn công booter đã ảnh hưởng đến các tổ chức giáo dục, cơ quan chính phủ, nền tảng trò chơi và hàng triệu người trên toàn thế giới. Các luồng lưu lượng truy cập lớn có thể tiêu tốn băng thông và tài nguyên máy chủ, làm suy giảm các dịch vụ internet ngược dòng và trong những trường hợp nghiêm trọng, hoàn toàn làm gián đoạn kết nối của mục tiêu.

Chiến dịch toàn cầu và các biện pháp thực thi

FBI Anchorage đã phối hợp với Lực lượng Cảnh sát Liên bang Tây Bắc của Cảnh sát Hoàng gia Canada để thực hiện các vụ thu giữ này. Theo thông báo chính thức được công bố bởi Bộ Tư pháp Hoa Kỳ, chiến dịch được thiết kế để phá dỡ cơ sở hạ tầng tạo điều kiện cho các cuộc tấn công nhắm vào các nạn nhân ở Alaska, trên khắp Hoa Kỳ và quốc tế. Tuy nhiên, thông báo không tiết lộ bất kỳ vụ bắt giữ hoặc buộc tội nào cụ thể liên quan đến hành động NightmareStresser mới nhất này.

Các Trợ lý Luật sư Hoa Kỳ Adam Alexander và Ainsley McNerney đang thụ lý vụ án này. Vụ triệt phá này là một phần của Chiến dịch PowerOFF, một chiến dịch đa quốc gia đang tiếp diễn tập trung vào việc phá dỡ cơ sở hạ tầng DDoS-for-hire và xác định các quản trị viên cũng như người dùng của nó. Sáng kiến này, được phối hợp bởi Trung tâm Tội phạm Mạng Châu Âu và Lực lượng Đặc nhiệm Hành động Tội phạm Mạng Chung của Europol, quy tụ các cơ quan chức năng từ Hoa Kỳ, Canada, Châu Âu, Châu Á, Úc và Nam Mỹ.

Europol cảnh báo rằng các dịch vụ “click-to-launch” (nhấp để khởi chạy) rẻ tiền có thể thu hút những người dùng ít kỹ năng, đồng thời gây ra thiệt hại tài chính nghiêm trọng và làm gián đoạn quyền truy cập vào các dịch vụ ngân hàng, chính phủ và cảnh sát. Hành động này cũng kéo dài một chiến dịch trấn áp kéo dài của Hoa Kỳ. Trong tám năm qua, các vụ án của Bộ Tư pháp liên quan đến các điều tra viên và công tố viên ở Anchorage và Los Angeles đã buộc tội 12 bị cáo bị cáo buộc tạo điều kiện cho các dịch vụ DDoS-for-hire và đã dẫn đến việc thu giữ hơn 100 tên miền liên quan.

Ý nghĩa của việc thu giữ tên miền

Việc thu giữ tên miền có thể ngay lập tức loại bỏ các cổng tiếp cận khách hàng và làm gián đoạn việc thanh toán hoặc quản lý tấn công, nhưng chúng không tự động loại bỏ mọi máy chủ backend hoặc ngăn chặn các nhà điều hành tái thiết lập ở nơi khác. Tuy nhiên, sự can thiệp vào NightmareStresser làm tăng chi phí hoạt động, bảo tồn bằng chứng và gửi một lời cảnh báo rõ ràng: việc mua một cuộc tấn công booter không phải là ẩn danh hoặc hợp pháp. FBI cho biết việc sử dụng các dịch vụ như vậy có thể dẫn đến việc truy tố theo Đạo luật Gian lận và Lạm dụng Máy tính, cùng với việc thu giữ thiết bị, phạt tù và phạt tiền.

Bạn có thể tìm hiểu thêm về các hoạt động DDoS-for-hire trong chiến dịch PowerOFF tại đây.