FBI vừa bắt giữ 15 website cho thuê tấn công DDoS, xử phạt 3 đối tượng

Bộ Tư pháp Mỹ vừa công bố rằng FBI đã bắt giữ 15 trang web “DDoS-cho-thuê” và buộc tội ba đối tượng điều hành các dịch vụ này.

securitydaily_website cho thuê tấn công DDoS

DDoS-cho-thuê (còn gọi là “Booter” hoặc “Stresser”) là dịch vụ cho thuê quyền truy cập vào một mạng lưới các thiết bị bị lây nhiễm, có thể được sử dụng bởi bất cứ ai, kể cả những người không am hiểu công nghệ cũng có thể khởi động để tấn công từ chối dịch vụ phân phối (DDoS) nhắm vào bất kỳ trang web nào và ngắn truy cập trang web đó.

Trong những năm gần đây, nhiều nhóm tin tặc đã phá niềm vui ngày Giáng sinh của hàng triệu game thủ bằng tấn công PlayStation, mạng Xbox và các máy chủ game khác sử dụng các cuộc tấn công DDoS lớn.

“Dịch vụ Booter – các website cho thuê tấn công DDoS đã tấn công vào một bộ phận lớn các nạn nhân tại Mỹ và nước ngoài, bao gồm cả các tổ chức tài chính, các trường đại học, các nhà cung cấp dịch vụ internet, hệ thống của chính phủ và các nền tảng chơi game khác nhau”, Bộ Tư pháp cho biết.

“Chúng tôi đã phải phòng ngừa các dịch vụ website cho thuê tấn công DDoS trước kỳ nghỉ Giáng sinh một tuần. Đây là giai đoạn tấn công DDoS cực kì phổ biến trong thế giới game.”

Vào tháng Tư năm nay, cảnh sát Hà Lan đã xử lý dịch vụ website cho thuê tấn công DDoS lớn nhất thế giới tên là Webstresser và bắt giữ các quản trị viên của trang này. Dịch vụ này đã giúp bọn tội phạm mạng tiến hành hơn 4 triệu lượt tấn công.

Tên miền của 15 trang website cho thuê tấn công DDoS gồm:

critical-boot.comragebooter.comanonsecurityteam.comdownthem.orgquantumstress.net; booter.ninja; bullstresser.netdefcon.prostr3ssed.medefianceprotocol.comlayer7-stresser.xyznetstress.org; request.rip; torsecurityteam.org; Vbooter.org

Những website cho thuê tấn công DDoS bị cáo buộc được sử dụng để nhắm mục tiêu vào bộ phận lớn các nạn nhân tại Hoa Kỳ và ở nước ngoài, bao gồm cả các tổ chức tài chính, các trường đại học, các nhà cung cấp dịch vụ internet, hệ thống của chính phủ, và các nền tảng chơi game khác nhau.

Vào ngày 12/12, Văn phòng luật sư Mỹ cũng buộc tội David Bukoski, 23 tuổi, trú tại Pennsylvania vì điều hành trang Quantum Stresser – một trong những dịch vụ DDoS kéo dài lâu nhất, hoạt động với hơn 80.000 thuê bao khách hàng tính đến ngày 29 tháng 11 kể từ khi ra mắt vào năm 2012.

Trong năm 2018, Quantum Stresser đã được sử dụng để tiến hành hơn 50.000 cuộc tấn công DDoS nhắm mục tiêu vào nạn nhân trên toàn thế giới, kể cả ở Alaska và California.

“Dịch vụ website cho thuê tấn công DDoS là một mối đe dọa tầm quốc gia”, luật sư Bryan Schroder cho biết.

Bên cạnh vụ bắt giữ 15 trang Booter, FBI cũng đã đệ đơn khiếu nại hình sự đối với hai đối tượng -Matthew Gatrel, 30 tuổi và Juan Martinez, 25 tuổi – hai người bị cáo buộc liên kết với các website cho thuê tấn công DDoS tên là “Downthem” và “Ampnode”.

Thêm bình luận

Plain text

  • Không được dùng mã HTML.
  • Các địa chỉ web và email sẽ tự động được chuyển sang dạng liên kết.
  • Tự động ngắt dòng và đoạn văn.