ABD, yüz binlerce DDoS saldırısıyla bağlantılı NightmareStresser alan adlarına el koydu
Ravie Lakshmanan 17 Eyl 2026 Siber Suç / DDoS-for-Hire
ABD Adalet Bakanlığı DoJ Salı günü, NightmareStresser adlı dağıtık hizmet reddi DDoS kiralama servisiyle bağlantılı internet alan adlarının mahkeme onaylı olarak ele geçirildiğini duyurdu.
Söz konusu alan adları nightmare-stresser[.]com ve nightmarestresser[.]org. Siteleri ziyaret edenler artık bir el koyma bildirimiyle karşılaşıyor.
"Bu alan adı, 18 U.S.C. §§ 981(a)(1)(A) ve (b), 982(b)(1) ve 1030(i) (1)(A); ve 21 U.S.C. § 853 uyarınca, Alaska Bölgesi için ABD Bölge Mahkemesi tarafından verilen bir el koyma emri kapsamında Federal Soruşturma Bürosu tarafından ele geçirilmiştir. Bu işlem, Alaska Bölgesi için ABD Başsavcılığı Ofisi, Federal Soruşturma Bürosu FBI Anchorage Saha Ofisi ve Kraliyet Kanada Atlı Polisi RCMP tarafından yürütülen ortak uluslararası kolluk operasyonu ve eyleminin bir parçasıdır."
Adalet Bakanlığı'na göre bu tür booter servisleri genellikle stres testi araçları olarak tanıtılıyor ancak ABD'de ve başka yerlerde geniş bir mağdur yelpazesine yönelik saldırıları kolaylaştırmak için kullanılıyor. Hedeflenen sektörler arasında eğitim kurumları, devlet kurumları, oyun platformları ve milyonlarca kişi yer alıyor.
"Hedeflenen mağdurları etkilemenin yanı sıra bu saldırılar internet hizmetlerini önemli ölçüde bozabilir ve internet bağlantılarını tamamen kesintiye uğratabilir," dedi DoJ açıklamasında.
NightmareStresser'in 2022 yılından bu yana dünya genelindeki mağdurlara karşı yüz binlerce gerçek veya teşebbüs edilen DDoS saldırısını başlatmak için kullanıldığı değerlendiriliyor. İnternet Arşivi tarafından yakalanan görüntüler, "nightmarestresser[.]org" alan adının DDoS saldırılarına karşı BlazingFast adlı bir web altyapı sağlayıcısı tarafından korunduğunu gösteriyor.
Searchlight Cyber'ın 2023 sonundaki raporuna göre NightmareStresser'in 566 binden fazla kayıtlı kullanıcısı ve 52 sunucusu bulunuyordu. Rapora göre panel, saldırganın hedeflenecek IP adresini veya URL'yi seçmesine, port numarasını seçmesine ve eş zamanlı saldırı sayısını seçme seçeneklerine olanak tanıyor.
Artık kaldırılmış olan web sitesinde NightmareStresser, "24x7 mevcut olan, 8 yıldan uzun süredir durmaksızın çalışan tek DDoS aracı" olduğunu iddia ediyordu. İronik olarak site ayrıca şöyle ilan ediyordu: "8 yıl boyunca NightmareStresser hiç kapanmadı. Bir kez bile değil. Yok olma numarası yok. Bozuk vaatler yok. Sadece ham, tutarlı baskın gün ve gece."
Ayrıca NightmareStresser müşterilerin kripto para ile ödeme yapmasına izin veriyordu ve kullanıcıların üçüncü bir tarafın web sitesini ziyaret etmesi için kendi yönlendirme bağlantısını kullanması halinde kredi almasını sağlayan "gelişmiş yönlendirme sistemi" özelliğine sahipti, satın alma hemen veya daha sonra yapılmış olsun. Web sitesi şöyle belirtiyordu: "Yönlendirilen kullanıcılar hesabınıza kalıcı olarak bağlanır, yani zaman içinde yapacakları her yenileme veya satın alma için kredi kazanırsınız."
Platform tarafından sunulan hizmetler arasında gelişmiş Katman 4 yükseltme yöntemleri ve Katman 4'te UDP/TCP üzerinden ve Katman 7'de çeşitli atlatmalar yer alıyordu ve CAPTCHA'ları, coğrafi engelleri ve hız sınırlarını yenebileceğini iddia ediyordu. Web sitesinde reklamı yapılan bir diğer özellik ise operatörlerin Katman 4 veya Katman 7 sel baskınlarının tümünü durdurmak için kullanılabileceğini söylediği "Tümünü Durdur" kontrol düğmesidir.
"Katman 4'te veya Katman 7'de veya her ikisinde birden çalışan aktif sel baskınlarının sayısı ne olursa olsun, onları anında durdurmak için tek bir tıklama yeterlidir," diye yazıyordu NightmareStresser'in özelliklerini tanıtan bir web sayfasında. "Arama yok, gecikme yok, karışıklık yok. Tam ihtiyacınız olduğunda sadece bir düğme."
Ele geçirme, küresel olarak suç DDoS kiralama altyapılarını ortadan kaldırmayı amaçlayan koordineli bir kolluk girişimi olan Operation PowerOFF'un uzun süredir devam eden çabasının bir parçası. Aralık 2022'de NightmareStresser ile bağlantılı bir diğer alan adı "nightmarestresser[.]com", DoJ tarafından ele geçirilen 48 alan adından biri arasındaydı.
Nisan ayında benzer bir operasyon 53 alan adının kesintiye uğratılmasına ve 75 binden fazla siber suçlunun kullandığı çeşitli ticari dağıtık hizmet reddi DDoS servisleriyle bağlantılı olarak dört kişinin tutuklanmasına yol açtı.
Bütün olarak bu kolluk eylemleri, DDoS kiralama servislerini kolaylaştıran on iki sanığı suçladı ve bunlarla bağlantılı 100'den fazla internet alan adını ele geçirdi.
"Bugün duyurulan çok yönlü soruşturma, daha önceki davaların başarısını temel alıyor; bilinen tüm booter sitelerini hedef alıyor, mümkün olduğunca çoğunu kapatıyor ve kamuoyu eğitim kampanyası yürütüyor," dedi DoJ.