FBI, kiralık DDoS hizmetleriyle bağlantılı 13 alan adını daha ele geçirdi


cyberstress.org ele geçirme pankartı

cyberstress.org ele geçirme pankartı (DOJ)

ABD Adalet Bakanlığı bugün, “booter” veya “stres oluşturucu” hizmetler olarak da bilinen kiralık DDoS platformlarıyla bağlantılı 13 alan adının daha ele geçirildiğini duyurdu.

Bu haftaki el koymalar, herkesin doğru miktarda para karşılığında herhangi bir hedefe karşı devasa dağıtılmış hizmet reddi (DDoS) saldırıları başlatmasına izin veren çevrimiçi platformları bozmaya yönelik koordineli bir uluslararası yasa uygulama çabasının (PowerOFF Operasyonu olarak bilinir) bir parçasıdır.

Adalet Bakanlığı, “Bilgisayar saldırısı ‘önyükleme’ hizmetlerini hedef alan devam eden bir girişimin parçası olarak, Adalet Bakanlığı bugün bu kiralık DDoS hizmetleriyle ilişkili 13 internet alanına mahkeme yetkisiyle el konulduğunu duyurdu.”

“Bu haftaki el koymalar, önde gelen önyükleyici hizmetlerine karşı, ödeme yapan kullanıcıların güçlü dağıtılmış hizmet reddi veya DDoS, hedeflenen bilgisayarları bilgiyle dolduran ve erişimlerini engelleyen saldırılar başlatmasına izin veren ABD kolluk kuvvetlerinin üçüncü dalgasıdır. internet.”

FBI ayrıca Aralık 2022’de 48 alan adını daha ele geçirdiğinde en önemli hizmetleri hedef aldı ve daha önce kesintiye uğrayan on platform yeni alan adlarını kaydederek çevrimiçi kalmalarına izin verdi.

DOJ, “Bugün ele geçirilen 13 alandan onu, Aralık ayında 48 üst düzey booter hizmetini hedef alan bir önceki tarama sırasında ele geçirilen hizmetlerin reenkarnasyonlarıdır” dedi.

“Örneğin, bu hafta ele geçirilen alanlardan biri olan cyberstress.org, Aralık ayında ele geçirilen siberstres.us alanı altında işletilen hizmetle aynı gibi görünüyor.”

Bu hafta FBI tarafından alınan ve daha önce aynı operasyonlarla bağlantılı olarak ele geçirilen alan adlarının tam listesi aşağıda yer almaktadır.

Ele geçirilen alanların listesi
Ele geçirilen etki alanlarının listesi (DOJ)

​Beyanlı ifadeye göre FBI, etki alanları ele geçirilen booter servislerini her biriyle hesap açarak veya yenileyerek test etti ve kurum tarafından kontrol edilen bilgisayarlarda başlatılan DDoS saldırıları ile hedef bilgisayarlar üzerindeki etkilerini değerlendirdi.

Bu testler, önyükleyicilerin işlevselliğini doğrulamaya yardımcı oldu ve FBI, yüksek kapasiteli İnternet bağlantıları kullanıyor olsalar bile bazı saldırıların hedeflenen cihazları çevrimdışı duruma getirdiğini söyledi.

FBI Özel Ajanı Elliott Peterson, “FBI, KONU ALANLARI ile ilişkili hizmetlerin her birini test etti, bu da ajanların veya diğer personelin web sitelerinin her birini ziyaret ettiği ve saldırıları gerçekleştirmek için ya önceki oturum açma bilgilerini kullandığı ya da hizmette yeni bir hesap kaydettiği anlamına geliyor,” dedi.

“SUBJECT DOMAINS’in her birinin, farkında olmadan kurbanların internete erişimini engellemek, kurbanın kurulu İnternet bağlantılarıyla bağlantısını kesmek veya bu bağlantılarla iletişimi bozmak veya benzer başka zararlara neden olmak için saldırıların gerçekleştirilmesini kolaylaştırmak için kullanıldığına inanıyorum. “

FBI tarafından cyberstress.org önyükleyici kullanılarak yürütülen DDoS testi
FBI tarafından cyberstress.org önyükleyici (FBI) kullanılarak yürütülen DDoS testi

​2022’nin sonlarında suçlanan dört sanık da bu yılın başlarında federal suçlamaları kabul ederek, kanun yaptırımı tarafından hedef alınan bazı kaçakçılık hizmetlerine dahil olduklarını veya bunları işlettiklerini kabul ettiler.

Sanıkların listesi ve suçlarını kabul ettikleri suçlamalar şunları içeriyor:

  • Jeremiah Sam Evans Miller, namı diğer “John The Dev”, 23, San Antonio, Texas, 6 Nisan’da RoyalStresser.com (önceki adıyla Supremesecurityteam.com);
  • Belleview, Florida’dan “Anonghost720” ve “Anonghost1337” 37 olarak da bilinen Angel Manuel Colon Jr., 13 Şubat’ta SecurityTeam.io adlı bir önyükleyici hizmetinin işletilmesiyle ilgili bilgisayar dolandırıcılığı ve kötüye kullanma eylemini ihlal etmek ve komplo kurmaktan suçunu kabul etti;
  • Florida, Margate’den 19 yaşındaki Shamar Shattock, 22 Mart’ta Astrostress.com olarak bilinen bir önyükleme hizmetinin işletilmesiyle ilgili bilgisayar dolandırıcılığı ve kötüye kullanma eylemini ihlal etmek için komplo kurmaktan suçunu kabul etti; Ve
  • Florida, Lauderhill’den 23 yaşındaki Cory Anthony Palmer, 16 Şubat’ta Booter.sx olarak bilinen bir önyükleme hizmetinin işletilmesiyle ilgili bilgisayar dolandırıcılığı ve kötüye kullanma eylemini ihlal etmek için komplo kurmaktan suçunu kabul etti.

Kolluk kuvvetlerinin son el koymaları, daha önce kaldırılan bazı alan adlarının yeniden ortaya çıkmasına rağmen, onların booter hizmet platformlarını hedefleme konusundaki kararlılıklarını gösteriyor.



Source link