آمریکا، بریتانیا و هلند روز سهشنبه ۲۴ شهریور یک هشدار مشترک امنیت سایبری منتشر کردند. در این هشدار، جزئیات جاسوسافزاری افشا شد که عوامل مرتبط با حکومت ایران از آن استفاده میکنند. هدف این جاسوسافزار، مخالفان، فعالان و روزنامهنگاران است.
جاسوسافزار «CHOSEN BRICK» و شیوه عملکرد آن
مرکز ملی امنیت سایبری بریتانیا اعلام کرد عوامل سایبری ایران از خانوادهای از جاسوسافزارها با نام «CHOSEN BRICK» استفاده کردهاند. این ابزار برای سرقت ایمیلها، پیامها و اطلاعات حساس به کار میرود. از سوی دیگر، این حملات از طریق کارزارهای فیشینگ هدفمند در پیامرسانهایی مانند واتساپ و تلگرام انجام شدهاند.
برای پیگیری لحظهبهلحظه مهمترین رویدادها، ما را در سایت PhoenixQ و شبکههای اجتماعی سابسکرایب و دنبال کنید.
پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا، در این باره گفت: «جزئیات این کارزار سایبری نشان میدهد ایران چگونه بیرحمانه از نظارت دیجیتال برای سرکوب منتقدان استفاده میکند.» او افزود این عوامل ایمیلها و پیامها را به سرقت میبرند و به دستگاههای افراد دسترسی پیدا میکنند.
بر اساس این هشدار، بدافزار مذکور قابلیتهای گستردهای دارد. این نرمافزار مخرب میتواند فهرست مخاطبان، ایمیلها و حسابهای شبکههای اجتماعی را جمعآوری کند. همچنین میتواند از صفحه نمایش دستگاهها تصویربرداری کند و به میکروفون آنها دسترسی داشته باشد.
افزون بر این، مرکز ملی امنیت سایبری بریتانیا اعلام کرد اطلاعات شخصی برخی قربانیان بعداً در وبسایتهای افشای اطلاعات طرفدار ایران منتشر شده است. سفارت ایران در لندن نیز به درخواست خبرگزاری رویترز برای اظهارنظر پاسخ نداد.
به گفته مرکز ملی امنیت سایبری بریتانیا، مهاجمان وابسته به حکومت ایران در پیامرسانها خود را بهعنوان افراد مورد اعتماد قربانیان معرفی میکردند. در ادامه، شیوه ارتباط خود را متناسب با هر هدف تغییر میدادند. در برخی موارد نیز از اسناد جعلی، از جمله نتایج ساختگی آزمایشهای MRI، برای متقاعد کردن قربانیان به دانلود بدافزار استفاده کردهاند.
هشدار مشترک سه کشور و ارتباط با گروه «هاندالا»
مرکز ملی امنیت سایبری بریتانیا، افبیآی و سرویس اطلاعاتی هلند در این هشدار مشترک اعلام کردند ایران «تقریباً بهطور قطعی» از عملیات سایبری برای سرکوب افراد مورد نظر خود استفاده میکند. بنابراین، این سه نهاد امنیتی خواستار افزایش هوشیاری در برابر این تهدیدات شدند.
در هشدار افبیآی آمده است که این گزارش بهروزرسانی هشداری است که در ماه مارس منتشر شده بود. پیشتر، آن هشدار درباره تلاشهای وزارت اطلاعات ایران برای استفاده از این بدافزار هشدار داده بود. اطلاعات جمعآوریشده بعداً توسط هکری با نام مستعار «هاندالا هک» در اینترنت منتشر شد.
گروه سایبری «هاندالا» از زمان آغاز جنگ غزه، چندین شرکت و فرد آمریکایی را هدف قرار داده است. برای نمونه، این گروه در ماه مارس یک حمله سایبری مخرب علیه شرکت «استرایکر» انجام داد. این شرکت تأمینکننده تجهیزات و خدمات پزشکی در ایالت میشیگان است. همچنین، همین گروه در اواخر همان ماه ایمیلهای شخصی کش پاتل، رئیس افبیآی، را افشا کرد.
فعالیتهای سایبری ایران و گزارش شرکت آنتروپیک
شرکت آمریکایی «آنتروپیک»، سازنده مدل هوش مصنوعی «کلود»، روز ۱۹ شهریور گزارشی منتشر کرد. در این گزارش، برخی فعالیتهای سایبری مرتبط با جمهوری اسلامی افشا شد. از سوی دیگر، یکی از این فعالیتها ساخت افزونهای مخرب برای مرورگر فایرفاکس بود.
هدف این افزونه، جمعآوری گسترده هویت کاربران شبکههای اجتماعی بود. بر اساس این گزارش، مرکز مذکور در شهر قم مستقر بود و به حکومت ایران وابستگی داشت. افزون بر این، این مرکز ابزارهایی برای مرتبط کردن شماره تلفن با هویت افراد و صفحات فیشینگ شماره ملی نیز ساخته بود.
در همین حال، این هشدار یک روز پس از آن منتشر شد که خبرگزاری فارس، نزدیک به سپاه پاسداران، از راهاندازی سامانهای با عنوان «علاج» خبر داد. هدف اعلامشده این سامانه «شناسایی و مجازات خائنان خارجنشین» بود. در همین زمینه، قوه قضائیه جمهوری اسلامی نیز روز دوشنبه اعلام کرد در ماههای گذشته ۲۴۰ فقره از اموال شهروندان ایرانی را توقیف و ۱۸۲ حساب بانکی را مسدود کرده است. بخشی از این اموال متعلق به خبرنگاران شبکههایی مانند ایران اینترنشنال و منوتو و چهرههای سرشناس ساکن خارج از کشور است.
فارسی

























































