美国执法机构近日再次打击了一个提供分布式拒绝服务攻击租赁服务(DDoS-for-hire)的平台。本周早些时候,阿拉斯加州检察长办公室网站发布的新闻稿显示,与Nightmare Stresser服务相关的两个网络域名已被查封。

该服务被美国司法部称为"全球运营时间最长的DDoS攻击租赁服务之一",司法部表示,Nightmare Stresser自2022年以来已被用于针对全球受害者发起数十万次实际或未遂的DDoS攻击。

此类服务通常被称为"booter"或"stresser",往往打着合法名义进行宣传,声称能帮助用户对自己的网站进行DDoS抗压测试。

未有逮捕行动

然而,安全研究人员多次警告,这不过是掩盖非法活动的幌子。这些平台向任何人出租其服务,包括网络犯罪分子,并已被用来使企业、公共机构和个人的网络服务瘫痪,造成声誉和经济损失。

Nightmare Stresser的两个域名——nightmare-stresser[.]com和nightmarestresser[.]org——已被查封。目前访问这些网站会显示常见的FBI查封标语,写道:"本网站已作为针对非法DDoS攻击租赁服务的联合执法行动的一部分被查封。"

要发起DDoS攻击,威胁行为者需要基础设施——数十万台被恶意软件感染、被迫将流量集中导向单一目标的联网设备。司法部的公告并未提及该基础设施是否已被拆除,也没有说明用于构建Nightmare Stresser的恶意软件是否已被发现或被"沉洞"处理。公告中也未提到有任何逮捕行动,因此可以合理推测,Nightmare Stresser很可能会在不久后恢复其惯常运作。

尽管如此,新闻稿指出,此次查封行动是"PowerOFF行动"的一部分,这是一项旨在摧毁全球DDoS攻击租赁基础设施、并"追究这些非法服务管理者及使用者责任"的持续行动。

截至目前,该行动已查封超过100个域名,并对12人提出指控。

Q&A

Q1:Nightmare Stresser是什么?

A:Nightmare Stresser是一个长期运营的DDoS攻击租赁服务平台,自2022年以来被用于针对全球受害者发起数十万次实际或未遂的DDoS攻击,是全球运营时间最长的此类平台之一。

Q2:此次查封行动有没有逮捕相关人员?

A:根据美国司法部的公告,此次针对Nightmare Stresser域名的查封行动中没有提及任何逮捕行动,也未说明其背后的基础设施或恶意软件是否已被拆除或发现。

Q3:PowerOFF行动是什么?取得了哪些成果?

A:PowerOFF行动是美国执法机构发起的一项持续行动,旨在打击全球DDoS攻击租赁基础设施,并追究相关管理者及使用者的责任。截至目前,该行动已查封超过100个域名,并对12人提出指控。

TechRadar