Malwares RAT enganam antivírus com arquivos poliglotas (imagem ilustrativa: Vitor Pádua/Tecnoblog)
Polícia desmantela um dos maiores grupos de ataques DDoS por encomenda (imagem ilustrativa: Vitor Pádua/Tecnoblog)

A Agência Nacional de Crimes do Reino Unido (NCA) desmantelou um grupo que é apontado como o maior operador de ataques DDoS do mundo. Estima-se que o DigitalStress, como era chamado, realizava dezenas de milhares de ataques toda semana, sempre sob encomenda.

O grupo atendia por meio do site Digitalstress.su. De acordo com a NCA, o endereço é baseado em um domínio da União Soviética frequentemente usado por criminosos na crença de que ele é mais difícil de ser rastreado ou derrubado.

Agora, o endereço leva para uma página que informa que a NCA assumiu o controle do site por causa das ações ilegais oferecidas ali.

Aviso da NCA no site do DigitalStress (imagem: reprodução/NCA)
Aviso da NCA no site do DigitalStress (imagem: reprodução/NCA)

DigitalStress efetuou milhares de ataques

Ataques DDoS (negação de serviço) sobrecarregam servidores ou sistemas com um número excessivo de solicitações. Em uma comparação grosseira, é como se uma quantidade muito grande de caixas pesadas fosse colocada em um caminhão a ponto de o veículo não conseguir se movimentar.

Nas estimativas da NCA, o DigitalStress efetuava dezenas de milhares de ataques DDoS toda semana, com alvos em várias partes do mundo.

O desmantelamento do grupo teve início em 2 de julho e foi possível porque o NCA atuou em conjunto com o FBI (Estados Unidos) e o Serviço Policial da Irlanda do Norte (PSNI).

A operação levou à prisão o responsável pelo grupo. A identidade dele não foi revelada até o momento. Além disso, os canais de comunicação do DigitalStress foram interceptados e seguem sendo analisados. Dependendo do que as autoridades encontrarem lá, investigações complementares poderão ser iniciadas.

DDoS por aluguel

Serviços de ataques DDoS por encomenda ou “aluguel”, também chamados de “booters”, permitem a qualquer pessoa contratar ataques contra alvos online, mesmo tendo pouco conhecimento técnico sobre o assunto. Claro que ações do tipo são ilegais, afinal, visam causar prejuízos ou transtornos às vítimas.

A NCA comenta que “booters” frequentemente atraem criminosos online de nível iniciante:

Serviços de booter são um crime cibernético de nível básico atraente, pois permitem que indivíduos com pouca habilidade técnica cometam crimes cibernéticos facilmente.

Paul Foster, chefe da NCA para crimes cibernéticos

Mas a NCA também fez questão de deixar claro que não dará sossego a quem seguir por esse caminho. As autoridades da agência usaram até o Telegram do DigitalStress para avisar a seus parceiros do desmantelamento do grupo. Em parte da mensagem a NCA diz: “estamos de olho em você”.

Mensagem da NCA no Telegram do DigitalStress (imagem: reprodução/NCA)
Mensagem da NCA no Telegram do DigitalStress (imagem: reprodução/NCA)

A derrubada do DigitalStress faz parte da Operação PowerOff, resultado da colaboração de autoridades de vários países no combate a grupos que atuam com ataques DDoS.

Polícia desmantela um dos maiores grupos de ataques DDoS do mundo