据TechRadar报道,美国执法部门本周早些时候查封了DDoS租用服务Nightmare Stresser的两个域名,相关新闻稿发布在阿拉斯加地区总检察长办公室网站。美国司法部称,该服务是“全球运行时间最长的DDoS租用服务之一”,自2022年以来被用于针对全球受害者的数十万次实际或未遂DDoS攻击。

被查封的域名为nightmare-stresser[.]com和nightmarestresser[.]org。目前访问这两个网站会显示美国联邦调查局(FBI)的查封横幅,横幅称:“本网站已作为针对非法DDoS租用服务的协调执法行动的一部分被查封。”

美国司法部将此次查封列为Operation PowerOFF行动的一部分。Operation PowerOFF是一项持续行动,目标是摧毁全球DDoS租用基础设施,并“追究这些非法服务管理员和使用者的责任”。截至目前,该行动已查封100多个域名,并对12人提出指控。

Nightmare Stresser这类服务通常被称为“booter”或“stresser”,常被宣传为合法工具,声称允许用户对网站进行压力测试,以抵御可能的DDoS攻击。但研究人员多次警告,这只是非法活动的掩护。这些平台向任何人出租服务,包括网络犯罪分子,并被用来使企业、公共组织和个人断网,造成声誉和财务损害。

发动DDoS攻击需要基础设施,即数十万台感染恶意软件、被迫将流量导向单一目标的联网设备。美国司法部的公告没有说明Nightmare Stresser背后的基础设施是否被拆除,也没有说明用于创建该服务的恶意软件是否被发现或被沉洞接管。公告同样未提及任何逮捕。TechRadar指出,因此可以认为Nightmare Stresser迟早会恢复活动。