Dans le cadre d'une opération baptisée Power Off, Europol annonce la fermeture de la plateforme en ligne WebStresser. Selon l'Office européen de police, il s'agissait de la plus grande place de marché mondiale pour la location de services DDoS.
Avec plus de 136 000 utilisateurs enregistrés pour ce booter, WebStresser aurait franchi les 4 millions d'attaques par déni de service distribué au cours de ces trois dernières années. L'opération Power Off a ciblé WebStresser.org.
BUSTED! World’s biggest DDoS marketplace taken down, and its admins & top users arrested, in complex investigation led by @Politie and @NCA_UK , with the
— Europol (@Europol) 25 avril 2018
support of #Europol https://t.co/e8VefVJpFC #OpPowerOff #cybercrime pic.twitter.com/5BKPNC6HoG
Les serveurs de WebStresser étaient localisés en Allemagne, aux Pays-Bas et aux États-Unis où des saisies ont eu lieu. Alors que les administrateurs présumés ont été arrêtés, Europol ajoute que des mesures ont été prises à l'encontre des principaux utilisateurs aux Pays-Bas, Italie, Espagne, Croatie, Royaume-Uni, Australie, Canada et Hong Kong.
La location des services de WebStresser démarrait à partir de 15 € par mois via un système de paiement en ligne comme Paypal, mais aussi avec des paiements en bitcoins. Europol rappelle que les attaques DDoS sont illégales, tout comme les services de DDoS en location qui peuvent tenter de faire croire le contraire.
DDoS marketplace Webstresser sold over 4 million DDoS attacks that could knock internet offline for as little as EUR 15/month. Here’s how such attacks work ?#OpPowerOff #cybercrime pic.twitter.com/99cNj477I8
— Europol (@Europol) 25 avril 2018
Pour WebStresser, les attaques lancées par son entremise duraient en moyenne une vingtaine de minutes par cible, mais la plus longue a duré une dizaine d'heures.