Šest osoba uhapšeno zbog umešanosti u plaćene DDoS napade

Sajber hronika, 15.12.2022, 11:00 AM

Šest osoba uhapšeno zbog umešanosti u plaćene DDoS napade

Američke vlasti zaplenile su 48 domena koji su nudili usluge sprovođenja DDoS napada u ime drugih i optužile šest osoba - Džeremaju Milera (23), Anđela Kolona (37), Šamara Šetoka (19), Korija Palmera (22), Džona Dobsa (32) i Džošuu Langa (32), za njihovo navodno učešće u napadima.

Veb sajtovi su omogućavali korisnicima koji plate da pokrenu moćne DDoS napade, „koji preplavljuju ciljane računare informacijama i sprečavaju ih da pristupe internetu“, navodi se u saopštenju Ministarstva pravde SAD.

Šestorica uhapšenih optuženi su za rukovođenje sajtovima koji su nudili tzv. „booter“ ili „stresser“ usluge, uključujući RoyalStresser[.]com, SecurityTeam[.]io, Astrostress[.]com, Booter[.]sx, IPStresser[.]com i TrueSecurityServices[ .]io. Oni su takođe optuženi za kršenje američkog Zakona o kompjuterskoj prevari i zloupotrebi.

Veruje se da su ovi veb sajtovi, iako tvrde da pružaju usluge testiranja za procenu otpornosti veb infrastrukture korisnika, korišćeni za napade na žrtve u SAD i drugim delovima sveta, među kojima su obrazovne institucije, vladine agencije i platforme za igre.

Ministarstvo pravde SAD tvrdi da su milioni pojedinaca napadnuti pomoću ovih platformi za DDoS napade. Prema sudskim dokumentima, više od milion registrovanih korisnika IPStresser[.]com je sprovelo ili pokušalo da izvrši više od 30 miliona DDoS napada u periodu od 2014. do 2022. godine.

Analiza komunikacije administratora i njihovih klijenata koju je izvršio američki Federalni istražni biro (FBI) pokazuje da su se usluge plaćale u kriptovaluti.

Usluge koje su nudili optuženi omogućavale su drugim prestupnicima da sprovode DDoS napade tako što su plaćali korišćenje postojeće mreže zaraženih uređaja, umesto da kreiraju sopstvenu. Pored toga, korišćenjem ovih servisa napadači su mogli da se sakriju jer oni otežavaju pripisivanje napada odgovornim akterima pretnji.

Zaplena ovih domena je deo tekućih koordinisanih napora nadležnih agencija pod šifrovanim nazivom Operacija PowerOFF, koju SAD sprovode u saradnji sa Velikom Britanijom, Holandijom i Europolom, a čiji je cilj uklanjanje infrastrukture koja se iznajmljuje za DDoS napade širom sveta.

Pre četiri godine, u decembru 2018., DoJ i FBI preduzeli su slične korake i zaplenili 15 domena koji su reklamirani kao platforme za plaćene DDoS napade kao što su Critical-boot[.]com, RageBooter[.]com, downthem[.]org, quantumstress[.] net, Booter[.]ninja i Vbooter[.]org.

Naslovna fotografija: Kindel Media, Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje