立即关闭!FBI查封多个与DDoS出租平台相关的域

VSole2023-05-10 17:32:32

美国司法部今天宣布没收了另外 13 个与 DDoS 出租平台相关的域,这些平台也称为“引导程序”或“压力源”服务。

本次的缉获行动是协调一致的国际执法行动(称为“断电行动”)的一部分,旨在破坏在线平台,允许任何人以适当的金额对任何目标发起大规模分布式拒绝服务 (DDoS) 攻击。

FBI表示,“作为针对计算机攻击‘引导程序’服务的持续举措的一部分,并宣布法院授权没收与这些 DDoS 出租服务相关的 13 个互联网域。本次缉获是美国针对著名引导程序服务采取的第三次执法行动,这些服务允许付费用户发起强大的分布式拒绝服务或 DDoS 攻击,向目标计算机发送大量信息并阻止他们访问互联网。”

FBI还在2022年12月占领了另外48个域,并在10个以前中断的平台注册了新域,使它们能够保持在线状态时,还瞄准了压力最大的服务。

“今天查获的13个域中有10个是在12月的前一次扫荡中查获的服务的转世,该扫荡针对48个顶级引导程序服务。”美国司法部表示,“例如,本周查获的其中一个域名——cyberstress.org——似乎与去年12月查获的 cyberstress.us 域名下运行的服务相同。”

被联邦调查局取缔的域的完整列表以及之前查获的与相同操作相关的域列表嵌入在下面。

查封域名列表 (DOJ)

根据宣誓书,FBI通过在每个服务中开设或续订帐户来测试域被查封的引导程序服务,并通过对该机构控制的计算机发起 DDoS 攻击来评估对目标计算机的影响。

这些测试有助于确认引导程序的功能,联邦调查局表示,一些攻击使目标设备脱机,即使它们使用的是大容量互联网连接。

“FBI 测试了与 SUBJECT DOMAINS 相关的每项服务,这意味着代理人或其他人员访问了每个网站,并使用以前的登录信息或在该服务上注册了一个新帐户来进行攻击,”FBI 特工 Elliott Peterson 说,“我相信每个主题域都被用来促进对不知情的受害者的攻击,以阻止受害者访问互联网,断开受害者与已建立的互联网连接的连接或降低与已建立的互联网连接的通信,或造成其他类似的损害。”

FBI 使用 cyberstress.org 引导程序 (FBI) 进行的 DDoS 测试

2022 年底被指控的四名被告也在今年早些时候对联邦指控认罪,承认他们参与或经营了一些执法部门针对的引导程序服务。

被告名单和他们认罪的指控包括:

Jeremiah Sam Evans Miller,又名“John The Dev”,23 岁,来自德克萨斯州圣安东尼奥市,4 月 6 日承认共谋并违反了与名为 RoyalStresser.com(以前称为 RoyalStresser.com、Supremesecurityteam.com)。

Angel Manuel Colon Jr 又名“Anonghost720”和“Anonghost1337”,现年 37 岁,来自佛罗里达州贝尔维尤,于 2 月 13 日承认共谋并违反了与名为 SecurityTeam.io 的引导程序服务的运营相关的计算机欺诈和滥用行为。

Shamar Shattock,19 岁,来自佛罗里达州马盖特,于 3 月 22 日承认共谋违反与名为 Astrstress.com 的启动服务的运营相关的计算机欺诈和滥用行为。

来自佛罗里达州劳德希尔的 23 岁的科里·安东尼·帕默 (Cory Anthony Palmer) 于 2 月 16 日承认共谋违反了与名为 Booter.sx 的引导程序服务的运营相关的计算机欺诈和滥用行为。

执法部门最近的缉获表明他们致力于将引导程序服务平台作为目标,尽管一些之前被关闭的域已经重新出现。

ddos引导程序
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次行动针对48个顶级引导程序服务。
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
来自Tenda的Homeplug设备遭受Web服务器漏洞以及DoS漏洞。 据研究人员称,一种流行的家庭Wi-Fi扩展器具有多个未修补的漏洞,包括使用弱默认密码。此外,其中两个缺陷允许对设备进行完全的远程控制。 在Tenda PA6 Wi-F...
面对媒体铺天盖地的宣传,三星电子最终发布声明证实了数据泄露事件,但一再否认数据泄漏会影响客户或员工,仅仅涉及一些 Galaxy 设备操作相关的源代码。2022 年 3 月下旬,伦敦警方宣布逮捕了 7 名青少年,他们涉嫌与曾入侵三星、英伟达、育碧和微软等知名企业的 LAPSUS$ 组织有关。
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
到2025年,欧盟将会安装超过100万个充电桩,以遏制温室气体排放。EVSE漏洞目前,业界已经有多个关于EV/EVSE连接窃取账户凭证或影响充电的网络攻击案例。爱达荷国家实验室 指出,EV 存在将病毒传播到 EVSE 的风险,EVSE 会进一步传播恶意软件。INL 评估后发现,EVSE 管理应用程序缺乏适当的身份验证
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
网络世界里为人们所熟知的DDoS攻击,多数是通过对带宽或网络计算资源的持续、大量消耗,最终导致目标网络与业务的瘫痪;这类DDOS攻击,工作在OSI模型的网络层与传输层,利用协议特点构造恶意的请求载荷来达成目标资源耗尽的目的。 除了这类在网络传输层大做文章的DDoS攻击,还有一类DDoS攻击把目光聚焦到了应用层。随着互联网的飞速发展,接入流量逐年攀高,载这些流量的网络应用也被黑产、黑客们盯上,在
此次袭击活动持续了69分钟,好在客户部署了Cloud Armor的推荐规则,允许操作正常运行。DDoS 攻击的僵尸网络,其曾创下峰值为 1720 万 RPS 和 2180 万 RPS的攻击记录。Mēris 以使用不安全的代理发送不良流量而闻名,并试图隐藏攻击的来源。该攻击的另一个特点是使用 Tor 出口节点来传递流量。
报告显示,Microsoft平均每天会阻止1435次攻击。TCP攻击是2022年最常见的DDoS攻击形式,占所有攻击流量的63%,UDP占22%,而数据包异常攻击占15%。研究人员已经发现了40多台被 Stealc 入侵的 C2 服务器,并有数十个样本表明攻击者已经开始发起攻击。这表明这种新的恶意软件已经引起了网络犯罪团体的兴趣。目前,研究人员还在继续跟踪调查该软件。
VSole
网络安全专家