BookinglyTech News
Ciberseguridad

El FBI desmantela NightmareStresser, uno de los mayores servicios de DDoS por encargo

La operación, enmarcada en PowerOFF, retira los dominios de una plataforma que acumulaba 566.000 usuarios registrados y ataques de hasta 200 Gbps.

2 min de lecturaBleepingComputer0 vistas

El FBI ha intervenido los dominios de NightmareStresser, una de las plataformas de DDoS por encargo más veteranas que operaban en internet. La acción, ejecutada el martes, retira del aire nightmare-stresser[.]com y nightmarestresser[.]org, que ya muestran el cartel de incautación.

Los "booter services" como este alquilan botnets formadas por routers comprometidos y dispositivos IoT para que cualquiera lance ataques de denegación de servicio contra plataformas y servicios online. Antes de la intervención, la propia web se anunciaba como "el booter de IP online número 1" y "la única herramienta DDoS disponible 24/7".

Cientos de miles de ataques desde 2022

Según el informe que Searchlight Cyber publicó en 2023, NightmareStresser acumulaba más de 566.000 usuarios registrados y 52 servidores dedicados capaces de generar ataques de hasta 200 Gbps. Cubría varias capas de la red, desde protocolos de aplicación (capa 7) hasta TCP y UDP (capa 4).

La División Cibernética del FBI sostiene que desde 2022 el servicio se empleó para lanzar cientos de miles de ataques consumados o intentados contra víctimas de todo el mundo. El cartel de incautación menciona el apoyo de Operation PowerOFF, una acción coordinada entre agencias internacionales para desmontar infraestructuras criminales de DDoS por encargo.

No es la primera vez que esta plataforma cae. El Departamento de Justicia ya intervino el dominio nightmarestresser[.]com en diciembre de 2022 y detuvo entonces a seis sospechosos vinculados a varios servicios del mismo tipo.

PowerOFF arrancó en diciembre de 2018 con la incautación de quince webs ligadas a plataformas de DDoS como servicio. Desde entonces ha dejado un reguero de operaciones: el desmantelamiento de DigitalStress en el Reino Unido, la incautación de la plataforma de reseñas Dstat.cc y la detención de dos operadores de stressers en Polonia. En otras dos oleadas conjuntas se retuvieron trece dominios primero y 48 más después, todos alojando booters.

El año pasado, las autoridades polacas detuvieron a cuatro sospechosos ligados a seis plataformas de DDoS por encargo responsables de miles de ataques contra escuelas, servicios públicos, empresas y plataformas de juegos desde 2022. En el mismo operativo, Estados Unidos se hizo con nueve dominios.

Que el FBI retire los dominios no significa que la amenaza desaparezca. El negocio de alquilar ataques por unos pocos dólares sigue teniendo demanda, y por cada servicio cerrado suele aparecer otro con otro nombre. Lo que sí cambia es la capacidad disponible en el mercado: perder 52 servidores y una base de 566.000 cuentas encarece temporalmente el acceso a botnets grandes, y eso se nota en el volumen de tráfico anómalo que ven los equipos de operaciones. Para quien tiene que defender una infraestructura expuesta, la lectura útil es que estos takedowns son un alivio puntual, no una solución estructural. La mitigación sigue dependiendo de filtrado en el borde, scrubbing y planes de respuesta a picos de tráfico.