Европол ликвидировал шесть сервисов DDoS-атак на заказ

Европол объявил о закрытии шести сервисов DDoS-атак, которые использовались для тысяч кибератак по всему миру. В рамках операции польские власти арестовали четырех человек, а США изъяли девять доменных имен.
Европол ликвидировал шесть сервисов DDoS-атак на заказ
Изображение носит иллюстративный характер

Ликвидированные платформы — cfxapi, cfxsecurity, neostress, jetstress, quickdown и zapcut — активно функционировали в период с 2022 по 2025 год. Их жертвами становились школы, государственные службы, коммерческие организации и игровые платформы.

Стоимость услуг этих сервисов начиналась всего от 10 евро. Например, cfxsecurity предлагал несколько тарифных планов: Starter за 20 долларов в месяц, Premium за 50 долларов в месяц и Enterprise за 130 долларов в месяц. QuickDown, в свою очередь, предлагал планы от 20 до 379 долларов в месяц (по данным на 15 июля 2024 года).

Эти сервисы отличались удобными пользовательскими интерфейсами, не требующими специальных технических знаний. Для запуска атаки достаточно было ввести IP-адрес цели, выбрать тип атаки и оплатить услугу. В отличие от традиционных ботнетов, большинство этих сервисов использовали централизованную арендованную инфраструктуру. QuickDown выделялся среди них, применяя гибридную архитектуру, сочетающую ботнеты и выделенные серверы. По данным отчета Radware от августа 2024 года, в сентябре 2023 года QuickDown добавил "Botnet addon" к своим услугам.

Операция по ликвидации этих сервисов стала частью более масштабной инициативы "Operation PowerOFF", направленной на демонтаж инфраструктуры DDoS-атак на заказ. Предыдущий этап операции состоялся в декабре 2024 года, когда были отключены 27 стрессер-сервисов, а шесть человек были привлечены к ответственности в Нидерландах и США.

Стоит отметить, что подобные сервисы часто маскируются под легитимные инструменты для стресс-тестирования, хотя на самом деле предназначены для злонамеренных действий. Например, cfxsecurity, размещавшийся на доменах cfxsecurity[.]bet и , позиционировал себя как «стресс-тестирующий сервис №1", а QuickDown был доступен по адресу quickdown[.]pro.

Ликвидация этих сервисов представляет собой значительный шаг в борьбе с киберпреступностью, однако эксперты отмечают, что на место закрытых платформ могут прийти новые, если спрос на такие услуги сохранится.


Новое на сайте

19716Сифилис появился 4000 лет назад — или его находили не там, где искали? 19715Энергетический дисбаланс земли зашкаливает, и учёные не могут это объяснить 19714Cisco закрыла две критические уязвимости с рейтингом 9.8 из 10 в системах IMC и SSM 19713Водород из хлебных крошек: реакция, которая может потеснить ископаемое топливо 19712Китайский спутник с «рукой осьминога» прошёл орбитальный тест дозаправки 19711Кто такие поэты и почему поэзия важна сегодня? 19710Фальшивые установщики и ISO-файлы: как киберпреступники зарабатывают на майнинге и троянах 19709Почему большие языковые модели так и не научились думать 19708WhatsApp предупредил 200 пользователей о поддельном iOS-приложении со шпионским по:... 19707Открытый код под давлением ИИ: уязвимостей стало втрое больше за один квартал 19706Мышей с диабетом первого типа вылечили, создав «смешанный» иммунитет 19705Кости для азартных игр придумали коренные американцы 12 тысяч лет назад? 19704Артемида II летит навстречу солнцу на пике его ярости 19703Комета, которая вращается задом наперёд 19702Microsoft обнаружила вредоносную кампанию с доставкой малвари через WhatsApp
Ссылка