O Departamento de Justiça dos Estados Unidos (DoJ) anunciou na terça-feira a apreensão, autorizada pela Justiça, de domínios associados a um serviço de DDoS sob encomenda conhecido como NightmareStresser.
Os domínios em questão são nightmare-stresser[.]com e nightmarestresser[.]org. Quem acessa o site agora encontra um aviso de apreensão que informa:
“Este domínio foi apreendido pelo Federal Bureau of Investigation em conformidade com um mandado de apreensão expedido nos termos de 18 U.S.C. §§ 981(a)(1)(A) e (b), 982(b)(1) e 1030(i)(1)(A), e 21 U.S.C. § 853, emitido pelo Tribunal Distrital dos Estados Unidos para o Distrito do Alasca como parte de uma operação e ação internacional conjunta de aplicação da lei por: o Escritório do Procurador dos Estados Unidos para o Distrito do Alasca, o escritório de Anchorage do Federal Bureau of Investigation (FBI) e a Royal Canadian Mounted Police (RCMP).”
O Departamento de Justiça afirma que esses chamados serviços booter costumam ser divulgados como ferramentas de teste de estresse, mas foram usados para facilitar ataques contra uma ampla variedade de vítimas nos Estados Unidos e em outros países. Entre os alvos estavam instituições de ensino, órgãos públicos, plataformas de jogos e milhões de pessoas.
“Além de afetar as vítimas atacadas, esses ataques podem degradar significativamente os serviços de internet e interromper completamente as conexões”, disse o DoJ em nota.
A avaliação é de que o NightmareStresser foi usado para lançar centenas de milhares de ataques de DDoS reais ou tentados contra vítimas em todo o mundo desde 2022. Capturas arquivadas pelo Internet Archive mostram que o domínio nightmarestresser[.]org estava protegido contra ataques de DDoS por um provedor de infraestrutura web chamado BlazingFast.
Em um relatório publicado no fim de 2023, a Searchlight Cyber afirmou que o NightmareStresser tinha mais de 566.000 usuários registrados e 52 servidores. Segundo a empresa, o painel permitia ao atacante escolher o endereço IP ou a URL a ser atingida, além da porta, com opções para definir o número de ataques simultâneos.
No site, que agora foi retirado do ar, o NightmareStresser se apresentava como a “única ferramenta de DDoS disponível 24 horas por dia, 7 dias por semana, em funcionamento ininterrupto há mais de 8 anos”. Em tom irônico, o próprio site dizia: “Por mais de 8 anos implacáveis, o NightmareStresser nunca caiu. Nenhuma vez. Sem desaparecimentos. Sem promessas quebradas. Apenas domínio bruto, consistente, dia e noite.”
Além disso, o NightmareStresser permitia pagamentos em criptomoeda e oferecia um “sistema avançado de indicação”, que dava crédito aos usuários quando seu link de indicação era usado por outra pessoa para visitar o site, independentemente de compras imediatas ou futuras. “Usuários indicados ficam vinculados permanentemente à sua conta, o que significa que você ganha crédito por toda renovação ou compra que eles fizerem ao longo do tempo”, dizia o site.
Entre os serviços oferecidos pela plataforma estavam métodos avançados de amplificação na Camada 4 e vários mecanismos de bypass nas Camadas 4, usando UDP/TCP, e 7, com a alegação de que conseguiriam superar CAPTCHAs, bloqueios geográficos e limites de taxa. Outro recurso divulgado era um botão de controle “Stop All”, que, segundo os operadores, poderia ser usado para interromper todos os floods nas Camadas 4 e 7.
“Não importa quantos floods estejam ativos, seja na Camada 4, na Camada 7 ou em ambas, um clique é suficiente para interrompê-los instantaneamente”, dizia uma página do site que divulgava os recursos do NightmareStresser. “Sem buscas, sem atrasos, sem confusão. Apenas um botão, exatamente quando você precisar.”
A derrubada faz parte de um esforço de longa duração chamado Operation PowerOFF, uma iniciativa coordenada de aplicação da lei voltada a desmantelar infraestruturas criminosas de DDoS sob encomenda em escala global. Em dezembro de 2022, outro domínio ligado ao NightmareStresser, nightmarestresser[.]com, estava entre os 48 domínios apreendidos pelo DoJ.
No início de abril, uma operação semelhante levou à interrupção de 53 domínios e à prisão de quatro pessoas em conexão com diversos serviços comerciais de DDoS, usados por mais de 75.000 cibercriminosos.
Ao todo, essas ações policiais já resultaram em acusações contra 12 réus que facilitavam serviços de DDoS sob encomenda e na apreensão de mais de 100 domínios de internet ligados a essas operações.
“A investigação multilateral anunciada hoje se baseia no sucesso dos casos anteriores ao atingir todos os sites booter conhecidos, encerrar o maior número possível deles e realizar uma campanha de conscientização pública”, afirmou o DoJ.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...