NightmareStresser

آمریکا پلتفرم اجاره‌ای حملات DDoS موسوم به NightmareStresser را از دسترس خارج کرد

فهرست مطالب

اداره تحقیقات فدرال آمریکا (FBI) دامنه‌های مورد استفاده از سوی NightmareStresser، یکی از قدیمی‌ترین و باسابقه‌ترین پلتفرم‌های حملات منع سرویس توزیع‌شده (DDoS) در جهان، را توقیف کرد.

NightmareStresser چیست؟

سرویس‌هایی مانند NightmareStresser که با نام Booter یا DDoS-for-hire شناخته می‌شوند، خدمات حملات منع سرویس توزیع‌شده را در ازای دریافت پول ارائه می‌کنند. این پلتفرم‌ها به کاربران اجازه می‌دهند با اجاره شبکه‌های بزرگی از روترهای آلوده و انواع دستگاه‌های اینترنت اشیا (IoT)، حملات گسترده DDoS را علیه وب‌سایت‌ها، پلتفرم‌های آنلاین و سرویس‌های اینترنتی اجرا کنند. پیش از آنکه دامنه‌های nightmare-stresser[.]com و nightmarestresser[.]org از سوی مقامات توقیف و از دسترس خارج شوند، این سرویس خود را شماره یک IP Booter آنلاین و تنها ابزار DDoS موجود به‌صورت ۲۴ ساعته و ۷ روز هفته معرفی می‌کرد.

همان‌طور که شرکت امنیت سایبری Searchlight Cyber در سال ۲۰۲۳ گزارش داد، NightmareStresser بیش از ۵۶۶ هزار کاربر ثبت‌نام‌شده و ۵۲ سرور اختصاصی داشت که می‌توانستند حملات DDoS تا ۲۰۰ گیگابیت بر ثانیه را علیه چندین لایه شبکه، از جمله پروتکل‌های کاربردی لایه ۷ و پروتکل‌های TCP و UDP در لایه ۴، اجرا کنند.

صدها هزار حمله علیه قربانیان در سراسر جهان

طبق گزارش بخش سایبری FBI، از سال ۲۰۲۲، سرویس Booter متعلق به NightmareStresser برای اجرای صدها هزار حمله واقعی یا تلاش‌شده DDoS علیه قربانیانی در سراسر جهان مورد استفاده قرار گرفته است.

توقیف دامنه‌ها در چارچوب Operation PowerOFF

این اقدام قانونی با حمایت Operation PowerOFF انجام شده است؛ یک تلاش هماهنگ میان نهادهای مجری قانون بین‌المللی که با هدف از بین بردن زیرساخت‌های مجرمانه DDoS-for-hire در سراسر جهان انجام می‌شود. در صفحه دامنه‌های توقیف‌شده، بنری با پیام زیر نمایش داده می‌شود:

NightmareStresser

Operation PowerOFF یک عملیات مشترک و مستمر میان نهادهای مجری قانون در کشورهای مختلف است که با هدف شناسایی و از کار انداختن زیرساخت‌های خدمات DDoS-for-hire انجام می‌شود. وزارت دادگستری آمریکا (DOJ) نیز در دسامبر ۲۰۲۲ دامنه nightmarestresser[.]com را از کار انداخت و شش مظنون را که گفته می‌شد مالک چندین سرویس DDoS-for-hire بودند، بازداشت کرد. سال گذشته نیز مقامات لهستان چهار مظنون مرتبط با شش پلتفرم DDoS-for-hire را بازداشت کردند. این سرویس‌ها از سال ۲۰۲۲ در هزاران حمله علیه مدارس، خدمات دولتی، کسب‌وکارها و پلتفرم‌های بازی در سراسر جهان مورد استفاده قرار گرفته بودند.

0 دیدگاه

دیدگاهتان را بنویسید

جای‌بان آواتار

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نه − چهار =

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.