In Zusammenarbeit mit Kanada beschlagnahmten US-Behörden mit NightmareStresser verknüpfte Domainnameneine berüchtigte Plattform für DDoS-Angriffe (Distributed Denial of Service).
Diese Operation ist Teil einer internationalen Initiative namens Operation PowerOFFmit dem Ziel, die Infrastrukturen abzubauen, die es jedem, auch ohne technische Kenntnisse, ermöglichen, Online-Dienste lahmzulegen.
NightmareStresser prahlte damit, dass es „ die älteste, leistungsstärkste und angesehenste Plattform ihrer Art „.
Was genau war der NightmareStresser-Dienst?
NightmareStresser war eine Plattform vom Typ „Booter“ oder „Stresser“, die DDoS-Angriffe vermarktete. Gegen eine Gebühr könnte jeder Benutzer einen Server oder eine Website mit unerwünschtem Datenverkehr überfluten und so den Zugriff darauf unmöglich machen.
Laut einem Bericht von Searchlight Cyber im Jahr 2023 hatte die Plattform mehr als 566.000 registrierte Benutzer und bot Dienste mit Preisen zwischen 25 und fast 20.000 Euro an, zahlbar in Kryptowährungen.
Die Ziele dieser Angriffe waren vielfältig und umfassten Regierungsbehörden, Online-Gaming-Plattformen und Millionen von Einzelpersonen.
Die Website behauptete, Stresstestdienste anzubieten, ein häufiger Vorwand, um illegale Aktivitäten zu verbergen. In Wirklichkeit stellte es leistungsstarke Werkzeuge zur Verfügung, um Internetverbindungen massiv zu stören.
Nach einem vorherigen Demontageversuch
Die Aktion wurde mit richterlicher Genehmigung durchgeführt, wodurch das FBI wichtige Bereiche der Plattform beschlagnahmen konnte. Besucher werden nun mit einem offiziellen Eintrittsbanner begrüßt. Die Operation war das Ergebnis einer Zusammenarbeit zwischen dem FBI-Büro in Anchorage, Alaska und der Royal Canadian Mounted Police (RCMP).
Es ist nicht das erste Mal, dass NightmareStresser ins Visier der Behörden gerät. Eine erste mit dem Dienst verbundene Domain war bereits im Jahr 2022 beschlagnahmt worden.
Die Demontage ist Teil einer Reihe ähnlicher Aktionen, wie beispielsweise zu Beginn des Jahres, als sich rund zwanzig Länder an der Beschlagnahmung von rund fünfzig Domains und der Festnahme mehrerer Personen beteiligten, die mit DDoS-Diensten in Verbindung standen.
Das DOJ zeigt seine Muskeln
In den letzten acht Jahren hat das US-Justizministerium (DOJ) nach eigenen Angaben ein Dutzend Personen angeklagt und mehr als 100 mit solchen Plattformen verknüpfte Domains beschlagnahmt.
Das Ziel besteht nicht nur darin, die Websites zu schließen, sondern auch die Administratoren und Benutzer dieser illegalen Dienste zur Rechenschaft zu ziehen. Es werden auch Sensibilisierungskampagnen durchgeführt, um die Menschen auf die wahre Natur der Plattformen aufmerksam zu machen.