Twee personen die ervan worden verdacht dat zij achter de onderneming vDOS zitten, zijn voor het weekend opgepakt in Israël. Via vDOS boden ze zogenaamde booterdiensten aan, waarmee klanten tegen betaling een website via een ddos-aanval onbereikbaar konden maken.
De twee achttienjarige mannen, Itay Huri en Yarden Bidani, zouden sinds 2014 ongeveer 618.000 dollar, omgerekend ongeveer 550.000 euro, hebben verdiend met hun activiteiten, zo schrijft beveiligingsonderzoeker Brian Krebs in twee berichten. De verdachten werden opgepakt in het kader van een onderzoek van de FBI. Ze zouden verder verantwoordelijk zijn voor ongeveer 150.000 ddos-aanvallen op verschillende websites.
Kort voor de arrestatie had Krebs een bericht over de vDOS-dienst gepubliceerd op basis van informatie die was vrijgekomen bij een omvangrijke hack van de onderneming. Daaruit kon hij opmaken dat de twee mannen achter vDOS zaten. Ook blijkt uit de gegevens dat de dienst tussen april en juli 2016 verantwoordelijk was voor ongeveer 277 miljoen seconden aan attack time, aldus Krebs. Dat zouden bijna negen 'ddos-jaren' aan aanvallen zijn, die zijn uitgevoerd in vier maanden. Daaruit trekt de onderzoeker de conclusie dat de twee dagelijks een zeer groot aantal aanvallen tegelijk uitvoerden.
Op de vDOS-site konden klanten verschillende abonnementsvormen kiezen voor tussen de twintig en tweehonderd dollar per maand. De prijs is bepalend voor het aantal seconden die een ddos-aanval duurt. Krebs vermoedt dat de dienst meer geld heeft opgeleverd dan zijn huidige schatting, omdat de site al sinds september 2012 actief is. De gegevens over die periode ontbreken echter.
De verdachten waren niet zorgvuldig in het verbergen van hun betrokkenheid bij vDOS. Zo werd een van hen op zijn Facebook-pagina bij zijn hacker-nickname AppleJ4ck genoemd en werd de pagina gebruikt om ddos-activiteiten te bespreken. Daarnaast ontving een andere verdachte sms-berichten van het ondersteuningssysteem van de site op zijn persoonlijke telefoon. Datzelfde nummer was opgegeven bij het domein dat werd gebruikt om de site te onderhouden. Ook beschreven de twee verdachten een onderzoek naar ddos-aanvallen, waarbij een van de twee zijn echte naam gebruikte en de ander een e-mailadres dat was toegekend aan een van de vDOS-admins.
De verdachten zijn op borgtocht vrijgelaten, maar zijn tien dagen zonder paspoort onder huisarrest geplaatst. Bovendien hebben ze dertig dagen geen toegang tot internet of andere communicatiemiddelen. Op de dag van de arrestatie werd beveiligingsbedrijf BackConnect getroffen door een ddos-aanval van 200Gbit/s, die afkomstig was van vDOS. Het bedrijf kon deze aanval alleen tegengaan door een deel van de address space van vDOS te kapen via een bgp-hijack. Ook de site van Krebs was de dag na de arrestatie doelwit van een ddos tot 140Gbit/s.