Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EE. UU. incauta dominios de NightmareStresser vinculados a cientos de miles de ataques DDoS


El Departamento de Justicia de EE. UU. y el FBI incautaron los dominios de NightmareStresser, un servicio de ataques DDoS por encargo que afectó a instituciones educativas, gubernamentales y plataformas de juegos. Esta plataforma, que contaba con más de 566,000 usuarios, permitía lanzar ataques globales mediante pagos en criptomonedas. La acción forma parte de la Operación PowerOFF, una iniciativa internacional para desmantelar infraestructuras criminales de este tipo.







El Departamento de Justicia de EE. UU. (DoJ) anunció el martes la incautación autorizada por el tribunal de dominios de internet asociados con un servicio de denegación de servicio distribuido (DDoS) de pago conocido como NightmareStresser.

Los dominios en cuestión son: nightmare-stresser[.]com y nightmarestresser[.]org. Los visitantes del sitio ahora son recibidos por un banner de incautación que establece:

"Este dominio ha sido incautado por la Oficina Federal de Investigación de acuerdo con una orden de incautación conforme a 18 U.S.C. §§ 981(a)(1)(A) y (b), 982(b)(1) y 1030(i) (1)(A); y 21 U.S.C. § 853 emitida por el Tribunal de Distrito de los Estados Unidos para el Distrito de Alaska como parte de una operación conjunta internacional de aplicación de la ley y acción por: la Fiscalía de los Estados Unidos para el Distrito de Alaska, la Oficina de Campo de Anchorage del Buró Federal de Investigaciones (FBI) [y] la Real Policía Montada de Canadá (RCMP)".

Estos llamados servicios "booter" suelen anunciarse como utilidades de prueba de estrés, pero se han utilizado para facilitar ataques dirigidos a una amplia gama de víctimas en los EE. UU. y otros lugares, afirmó el Departamento de Justicia. Algunos de los sectores afectados incluyeron instituciones educativas, agencias gubernamentales, plataformas de juegos y millones de personas.

"Además de afectar a las víctimas seleccionadas, estos ataques pueden degradar significativamente los servicios de internet y pueden interrumpir completamente las conexiones a la red", afirmó el DoJ en un comunicado en un comunicado.



Nightmarestresser



Se estima que NightmareStresser NightmareStresser ha sido utilizado para lanzar cientos de miles de ataques DDoS reales o intentados contra víctimas en todo el mundo desde 2022. Capturas tomadas por Internet Archive muestran que el dominio "nightmarestresser[.]org" estaba protegido contra ataques DDoS por un proveedor de infraestructura web llamado BlazingFast BlazingFast.

En un informe de finales de 2023, Searchlight Cyber señaló Searchlight Cyber que NightmareStresser tenía más de 566,000 usuarios registrados y 52 servidores, afirmando que el panel permite al atacante elegir la dirección IP o la URL que desea atacar, así como el número de puerto, junto con opciones para seleccionar la cantidad de ataques concurrentes.

En su sitio web, ahora fuera del aire, NightmareStresser afirmaba ser la "única herramienta DDoS disponible 24x7, funcionando sin interrupciones durante más de 8 años". Irónicamente, el sitio también proclamaba: "Durante más de 8 años implacables, NightmareStresser no se ha caído. Ni una sola vez. Sin actos de desaparición. Sin promesas rotas. Solo un dominio crudo y consistente día y noche".

Además, NightmareStresser permitía a los clientes pagar en criptomonedas y contaba con un "sistema de referidos avanzado" que permitía a los usuarios recibir crédito cuando su enlace de referido era utilizado por otra persona para visitar el sitio web, independientemente de si se realizaban compras inmediata o posteriormente. "Los usuarios referidos quedan vinculados permanentemente a tu cuenta, lo que significa que ganas crédito por cada renovación o compra que realicen con el tiempo", afirmaba el sitio web.

Los servicios ofrecidos por la plataforma incluían métodos avanzados de amplificación de Capa 4 y varios saltos en la Capa 4 sobre UDP/TCP y Capa 7, afirmando que pueden derrotar CAPTCHAs, bloqueos geográficos y límites de velocidad. Otra característica anunciada en su sitio web es un botón de control "Stop All" que los operadores decían que podía usarse para detener todas las inundaciones de Capa 4 o Capa 7.

"No importa cuántas inundaciones activas se estén ejecutando, ya sea en la Capa 4, en la Capa 7 o en ambas, un solo clic es todo lo que se necesita para detenerlas instantáneamente", decía una página web que anunciaba las funciones de NightmareStresser. "Sin búsquedas, sin demoras, sin confusiones. Solo un botón exactamente cuando lo necesitas".


El desmantelamiento



El cierre es parte de un esfuerzo prolongado llamado Operación PowerOFF, una iniciativa coordinada de aplicación de la ley que tiene como objetivo desmantelar infraestructuras criminales de DDoS de pago a nivel mundial. En diciembre de 2022, otro dominio vinculado a NightmareStresser ("nightmarestresser[.]com") estuvo entre los dominios que fueron incautados por el DoJ.

A principios de este abril, una operación similar llevó a la interrupción de 53 dominios y el arresto de cuatro personas en relación con varios servicios comerciales de denegación de servicio distribuido (DDoS) que fueron utilizados por más de 75,000 cibercriminales.

En total, estas acciones policiales han imputado a doce acusados que facilitaron servicios de DDoS de pago y han incautado más de 100 dominios de internet vinculados a ellos.

"La investigación polifacética anunciada hoy se basa en el éxito de los casos anteriores al atacar todos los sitios 'booter' conocidos, cerrando tantos como sea posible y llevando a cabo una campaña de educación pública", afirmó el DoJ.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.