مقامات آمریکایی و اروپایی: جمهوری اسلامی برای هک مخالفانش از بدافزارهای جاسوسی در پوشش نتایج اسکن امآرآی استفاده کرده است
پلیس فدرال آمریکا، افبیآی، و نهادهای امنیتی بریتانیا و هلند روز سهشنبه ۲۴ شهریور درباره یک کارزار جاسوسی سایبری جمهوری اسلامی علیه مخالفان، فعالان و روزنامهنگاران در کشورهای مختلف هشدار دادند. به گزارش فایننشال تایمز، مهاجمان در این کارزار حتی فایلهای حاوی جاسوسافزار را در قالب تصاویری شبیه نتایج اسکنهای پزشکی امآرآی برای قربانیان ارسال کردند تا رایانههای آنها را آلوده کنند. در هشدار مشترک افبیآی، مرکز ملی امنیت سایبری بریتانیا و سرویس اطلاعاتی و امنیتی هلند آمده است که عوامل سایبری مرتبط با جمهوری اسلامی از خانوادهای از بدافزارها موسوم به «چوزن بریک » برای جمعآوری اطلاعات حساس افراد هدف استفاده کردهاند. نهادهای امنیتی میگویند جمهوری اسلامی به احتمال بسیار زیاد از فعالیتهای سایبری برای سرکوب افرادی که آنها را تهدیدی علیه حکومت میداند از جمله مخالفان، فعالان و روزنامهنگاران، استفاده میکند. این جاسوسافزار میتواند به ایمیلها و پیامهای شبکههای اجتماعی دسترسی پیدا کند، از صفحه رایانه تصویر بگیرد، میکروفن دستگاه را فعال کند و اطلاعات مربوط به تماسها، موقعیت و الگوی رفتوآمد قربانی را در اختیار مهاجمان قرار دهد. مقامهای امنیتی همچنین گفتهاند اطلاعات شخصی برخی قربانیان این کارزا بعدا در وبسایتهای نزدیک به حکومت جمهوری اسلامی منتشر شده است. سه تشکیلات اطلاعاتی غربی اشاره کردهاند که نهادهای جاسوسی جمهوری اسلامی سابقه ربودن و کشتن افرادی را که دشمن جمهوری اسلامی در خارج قلمداد میکنند، در کارنامه خود دارند. بر اساس گزارش مشترک نهادهای اطلاعاتی غربی، مهاجمان پیش از تماس با قربانی درباره او تحقیق میکنند و سپس از طریق پیامرسانهایی مانند واتساپ و تلگرام خود را فردی قابل اعتماد، آشنایی قدیمی یا حتی پشتیبانی فنی یک سرویس معرفی میکنند. پس از ایجاد ارتباط و جلب اعتماد، فرد هدف ترغیب میشود یک فایل یا برنامه را باز کند. نمونههای مشاهدهشده شامل فایلهایی بوده که ظاهری شبیه نرمافزارهای شناختهشده یا برنامههای کاربردی داشتهاند و در دستکم یک مورد، فایل آلوده به شکل نتایج اسکن امآرآی ارائه شده است. با باز شدن فایل، صفحهای ظاهرا عادی به قربانی نمایش داده میشود، اما همزمان جاسوسافزار در پسزمینه روی رایانه نصب میشود. نهادهای امنیتی میگویند نمونههای شناساییشده «چوزن بریک» تاکنون به طور اختصاصی دستگاههای دارای سیستم عامل ویندوز را هدف گرفتهاند. این بدافزار پس از خاموش و روشن شدن رایانه نیز میتواند فعال باقی بماند و برای ارتباط با عامل مهاجم از جمله از زیرساخت تلگرام استفاده کند. قابلیتهای آن علاوه بر سرقت اطلاعات شامل دانلود بدافزارهای دیگر، حذف فایلها و در برخی نمونهها پاک کردن اطلاعات رایانه است. پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا، گفت جزئیات این کارزار نشان میدهد جمهوری اسلامی چگونه از نظارت دیجیتال برای سرکوب منتقدان استفاده میکند و با سرقت ایمیلها و پیامها و دسترسی به دستگاههای آنان اطلاعات جمعآوری میکند. افبیآی و شرکای آن از افرادی که احتمال میدهند هدف این کارزار قرار گرفتهاند خواستهاند فایلها و نرمافزارهای ارسالشده از طریق پیامرسانها را بدون اطمینان از منبع آنها نصب نکنند، سیستم عامل و نرمافزارهای امنیتی خود را بهروز نگه دارند و در صورت مشاهده نشانههای آلودگی، موضوع را به متخصصان امنیت سایبری و نهادهای مسئول گزارش دهند. افبیآی همچنین از قربانیان احتمالی در آمریکا خواسته است موارد مشکوک را به مرکز شکایت جرایم اینترنتی این نهاد گزارش کنند. گری بارلت، از شرکت امنیت سایبری آمریکایی ایلومیو، گفت: «ممکن است بدافزارها، و عاملان آنها تغییر کنند، اما روش کار بهطور چشمگیری ثابت است: سوءاستفاده از اعتماد، کسب دسترسی و سرقت اطلاعات.» فایننشال تایمز که گزارشی در این باره نوشته است میگوید سفارت جمهوری اسلامی در بریتانیا تا زمان انتشار این گزارش به درخواست این روزنامه برای واکنش به اتهامهای مطرحشده پاسخ نداده بود.