Seis Acusados en la Eliminación Masiva de Sitios de DDoS por Contrato

El Departamento de Justicia de los Estados Unidos (DOJ) incautó hoy cuatro docenas de dominios que vendían servicios de "arranque" o "estrés", empresas que hacen que sea fácil y económico, incluso para usuarios no técnicos, lanzar potentes ataques Distribuidos de Denegación de Servicio (DDoS) diseñados para golpear objetivos fuera de línea. El Departamento de Justicia también acusó a seis hombres estadounidenses de delitos informáticos relacionados con su presunta propiedad de los populares servicios de DDoS por contrato.

El servicio de arranque OrphicSecurityTeam[.] com fue uno de los 48 dominios DDoS de alquiler incautados por el Departamento de Justicia esta semana.

El Departamento de Justicia dijo que los 48 dominios que incautó ayudaron a los clientes de pago a lanzar millones de asedios digitales capaces de desconectar sitios web e incluso proveedores de redes enteras.

Los servicios de arranque se anuncian a través de una variedad de métodos, incluidos foros de la Web Oscura, plataformas de chat e incluso youtube.com Aceptan pagos a través de PayPal, Google Wallet y/ o criptomonedas, y las suscripciones pueden variar en precio desde unos pocos dólares hasta varios cientos por mes. Los servicios generalmente tienen un precio de acuerdo con el volumen de tráfico que se lanzará al objetivo, la duración de cada ataque y el número de ataques simultáneos permitidos.

Los fiscales en Los Ángeles dicen que los sitios de arranque supremesecurityteam[.] com y royalstresser[.] com fueron una creación de Jeremías Sam Evans Miller, alias "John the Dev", un joven de 23 años de San Antonio, Texas. Miller fue acusado esta semana de conspiración y violaciones de la Ley de Fraude y Abuso Informático (CFAA). La demanda contra Miller alega que Royalstresser lanzó casi 200,000 ataques DDoS entre noviembre de 2021 y febrero de 2022.

Acusado Ángel Manuel Colón Jr., alias Anonghost720 y Anonghost1337, es un hombre de 37 años de Belleview, Florida. Se sospecha que Colon ejecuta el servicio de arranque equipo de seguridad[.] io. También fue acusado de conspiración y violaciones de CFAA. Los federales dicen que el servicio SecurityTeam stresser realizó 1,3 millones de ataques entre 2018 y 2022, y atrajo a unos 50.000 usuarios registrados.

Acusados de conspiración fueron Corey Anthony Palmer, 22, de Lauderhill, Florida, por su presunta propiedad de booter[.] sx; y Shamar Shattock, 19, de Margate, Florida., por supuestamente operar el servicio de arranque astrostress[.] com, que tenía más de 30.000 usuarios y lanzó unos 700.000 ataques.

Otros dos presuntos operadores de sitios de arranque fueron acusados en Alaska. John M. Dobbs, 32, de Honolulu, HI, está acusado de ayudar e instigar violaciones de la CFAA relacionadas con la operación de IPStresser[.] com, que supuestamente dirigió durante casi 13 años hasta el mes pasado. Durante ese tiempo, IPstresser lanzó aproximadamente 30 millones de ataques DDoS y obtuvo más de dos millones de usuarios registrados.

Joshua Laing, 32, de Liverpool, NY, también fue acusado de infracciones de CFAA vinculadas a su supuesta propiedad del servicio booter Servicios de seguridad verdadera[.] io, que según los fiscales tenía 18,000 usuarios y realizó más de 1.2 millones de ataques entre 2018 y 2022.

Los proveedores de estresores y arrancadores afirman que no son responsables de cómo los clientes usan sus servicios, y que no están infringiendo la ley porque, como la mayoría de las herramientas de seguridad, los servicios estresores pueden usarse para fines buenos o malos. Por ejemplo, todos los sitios de arranque mencionados anteriormente contenían acuerdos prolijos de "términos de uso" que requerían que los clientes aceptaran que solo probarían sus propias redes y que no usarían el servicio para atacar a otros.

Dobbs, el presunto administrador de IPStresser, dio una entrevista a ZDNet Francia en 2015, en el que afirmó que era inmune a la responsabilidad porque todos sus clientes tenían que presentar una firma digital que atestiguara que no usarían el sitio con fines ilegales.

"Nuestros términos de uso son un documento legal que nos protege, entre otras cosas, de ciertas consecuencias legales", dijo Dobbs a ZDNet. "La mayoría de los otros sitios están satisfechos con una simple casilla de verificación, pero solicitamos una firma digital para implicar el consentimiento real de nuestros clientes.”

Pero el Departamento de Justicia dice que estas exenciones de responsabilidad generalmente ignoran el hecho de que la mayoría de los servicios de arranque dependen en gran medida de escanear constantemente Internet para apoderarse de dispositivos mal configurados que son críticos para maximizar el tamaño y el impacto de los ataques DDoS.

"Ninguno de estos sitios requirió que el FBI confirmara que poseía, operaba o tenía algún derecho de propiedad sobre la computadora que el FBI atacó durante sus pruebas( como sería apropiado si los ataques fueran para un propósito legítimo o autorizado)", dice jurada (PDF) archivado por Elliott Peterson, un agente especial en la oficina de Anchorage del FBI.

"El análisis de los datos relacionados con los ataques iniciados por el FBI reveló que los ataques lanzados por los DOMINIOS SUJETOS involucraron el uso indebido de servicios de terceros", continuó Peterson. "Todos los servicios probados ofrecieron ataques de 'amplificación', donde el tráfico de ataque se amplifica a través de servidores de terceros involuntarios para aumentar el tamaño general del ataque y trasladar la carga financiera de generar y transmitir todos esos datos fuera del administrador del sitio de arranque y a terceros.”

Según los fiscales federales de los Estados Unidos, el uso de servicios de arranque y estrés para realizar ataques es punible tanto en virtud de las leyes de fraude electrónico como de la Ley de Abuso y Fraude Informático (18 U. S. C. § 1030), y puede resultar en arresto y enjuiciamiento, la incautación de computadoras u otros dispositivos electrónicos, así como penas de prisión y una multa o multa.

Los cargos revelados hoy provienen de investigaciones iniciadas por las oficinas de campo del FBI en Los Ángeles y Alaska, que pasaron meses comprando y probando servicios de ataque ofrecidos por los sitios de arranque.

Una investigación similar iniciada desde la oficina de campo de Alaska del FBI en 2018 culminó en una operación de eliminación y arresto dirigida a 15 sitios de DDoS por contrato, así como tres acusados de una tienda de arranque que luego se declararon culpables.

El Departamento de Justicia dice que está tratando de convencer a la gente de que incluso la compra de ataques de servicios DDoS por contrato puede poner a los usuarios de Internet en peligro legal.

"Ya sea que un criminal lance un ataque de forma independiente o pague a un contratista calificado para que lo lleve a cabo, el FBI trabajará con las víctimas y utilizará las considerables herramientas a nuestra disposición para identificar a la persona o grupo responsable", dijo Donald Alway, el subdirector a cargo de la oficina de campo del FBI en Los Ángeles.

"Los usuarios y administradores potenciales deberían pensarlo dos veces antes de comprar o vender estos servicios ilegales", dijo Agente Especial Antony Jung de la oficina de campo del FBI en Anchorage. "El FBI y nuestros socios internacionales encargados de hacer cumplir la ley continúan intensificando los esfuerzos para combatir los ataques DDoS, que tendrán graves consecuencias para los delincuentes.”

El Reino Unido, que ha estado luchando contra su parte justa de jefes de arranque nacionales, en 2020 comenzó a publicar anuncios en línea dirigidos a jóvenes que buscan servicios de arranque en la Web. Y en Europa, los fiscales incluso han ido tras los clientes de arranque.

Junto con la acción policial de hoy, el FBI y la Policía de los Países Bajos se unieron a las autoridades en el Reino Unido para anunciar que ahora están publicando anuncios de ubicación específicos para dirigir a aquellos que buscan servicios de arranque hacia un sitio web que detalla los riesgos legales potenciales de contratar un ataque en línea.

"El propósito de los anuncios es disuadir a los posibles ciberdelincuentes que buscan servicios DDoS en los Estados Unidos y en todo el mundo, así como educar al público sobre la ilegalidad de las actividades DDoS", dijo el Departamento de Justicia en un comunicado de prensa.

Aquí está la lista completa de dominios de sitios de arranque incautados (o en proceso de ser incautados) por el Departamento de Justicia:

api-sky[.] xyz
astrostress[.] com
blackstresser[.]neto
booter[.] sx
booter[.] vip
botín[.]neto
brrsecurity[.] org
buuter[.] cc
estrés cibernético[.]nos
defconpro[.]neto
dragonstresser[.] com
sueños estresantes [.] io
exotic-booter[.] com
freestresser[.]tan
estrés instantáneo[.] com
ipstress[.] org
ipstress[.] vip
ipstresser[.] com
ipstresser[.]nos
ipstresser[.] wtf
ipstresser[.] xyz
kraysec[.] com
mcstorm[.] io
nightmarestresser[.] com
orphicsecurityteam[.] com
ovhstresser[.] com
estrés cuántico[.]neto
redstresser[.] cc
royalstresser[.] com
equipo de seguridad[.] io
estrés por choque[.] com
estrés silencioso[.]neto
estrés[.] aplicación
estrés[.]mejor
estrés[.] gg
estrés[.]ser
estrés[.] red/estrés[.] org
estrés[.]una
estrés[.]tienda
estrés[.]tan
estrés[.]superior
stresserai[.] com
protector solar[.] com
supremesecurityteam[.] com
servicios de seguridad verdadera[.] io
vdos-s[.] co
zerostresser[.] com



>>Más