وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

صاحب وبسایت‌های مخرب مربوط به حملات DDoS دستگیر شد

در گروهاخبار امنیت اطلاعات، ۱۴۰۰/۶/۲۸

دادگاه مردی از لس‌آنجلس را به اجرای وبسایت‌هایی متهم کرد که به کاربرانی که هزینه داده بودند اجازه می‌دادند حملات [1]DDoS اجرا کنند. مانند هر نوع دیگر حمله و شرکت‌های جرایم سایبری، DDoS اکنون در بسیاری از موار بعنوان یک سرویس ارائه می‌شود؛ بدان‌معنا که افراد براحتی می‌توانند آن را اجاره کرده و از آن استفاده کنند. گذشت آن دوران که مهاجمین مجبور بودند برای حمله به یک کشب و کار یا وبسایت شبکه‌های بزرگ کامپیوتری را مدیریت کنند. مجرمان اغلب می‌توانند این سرویس‌ها را اجاره کنند. متیو گاترل از ایلینوی چندین وبسایت داشت که به کاربران پولی قابلیت‌های حمله DDoS می‌داد. این وبسایت‌ها نامشان DownThem.org و AmpNode.com است. به گفته‌ی دادستانی ایالات متحده در منطقه مرکزی کالیفرنیا، «DownThem  اشتراک‌هایی را فروخت که به مشتریان اجازه می‌دادند حملات DDoS  اجرا کنند و این درحالیست که AmpNode سرور "ضد گلوله" را ارائه می‌داد؛ سروری که میزبان مشتریانی بود که روی سرورهایی تأکید داشتند که می‌شد با اسکریپت‌های حمله DDoS از پیش تنظیم شود؛ همینطور با لیست‌هایی از آمپلیفایرهای آسیب‌پذیر حمله که برای اجرای همزمان حملات سایبری روی قربانیان استفاده می‌شدند. سوابق بدست‌آمده از سرویس DownThem نشان‌ دهنده 2000 کاربر ثبت‌نامی و  بیش از 200 هزار حمله اجرا شده شامل حملاتی روی خانه‌ها، مدارس، دانشگاه‌ها، وبسایت‌های دولت شهری و محلی و مؤسسات مالی در سراسر جهان است». این سرویس‌ها تعرفه‌های اشتراکی را ارائه داده بودند که به کاربران قابلیت حمله بالایی داده بود. آن‌ها می‌توانستند مدت زمان حمله و حتی میزان قدرت آن را انتخاب کنند. گاترل متهم به ارتکاب چندین عمل خطا شده اما هنوز حکمی برای او صادر نشده است. با این حال انتظار می‌رود دست‌کم 35 سال در زندان فدرال حبس شود. گاترل شریک جرم هم داشته. نام او خوان ماتینز است؛ کسی که در تاریخ 26 آگست متهم شد و احتمالاً 10 سال حبس برای او تعیین خواهند کرد.

[1] distributed denial of service